公司 A(账户 A)收购了公司 B(账户 B)。公司 B 将文件存储在 Amazon S3 存储桶中。管理员已授予账户 A 中的 IAM 用户访问账户 B 中 S3 存储桶的权限,但该用户仍然无法访问对象。哪项操作可以解决此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在账户 B 中,添加存储桶策略,授予账户 A 中的用户访问 S3 存储桶的权限。.
为什么这是答案
正确的做法是在账户 B 中添加存储桶策略。S3 存储桶策略是基于资源的策略,直接附加到存储桶上,用于控制哪些主体(包括其他 AWS 账户中的 IAM 用户)可以访问存储桶及其对象。当跨账户访问 S3 存储桶时,存储桶策略是授予权限的主要机制。 A. 存储桶 ACL 是一种遗留的访问控制方法,通常用于授予其他 AWS 账户对存储桶的读写权限,但不如存储桶策略灵活和推荐。 B. 对象 ACL 仅适用于单个对象,无法一次性授予对存储桶中所有对象的访问权限,且同样不如存储桶策略推荐。 D. 用户策略是附加到 IAM 用户或组的策略,用于定义该用户或组可以访问哪些资源。但这里的问题是账户 A 中的用户需要访问账户 B 的资源,因此需要在资源所在的账户 B 上配置权限,而不是在账户 B 中为账户 A 的用户创建用户策略。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡