Ein DevOps-Ingenieur muss sensible Objekte aus einem privaten S3-Bucket in einem anderen AWS-Region und einem anderen AWS-Konto mithilfe der S3-Cross-Region-Replikation sichern. Welche Kombination von Aktionen ist erforderlich, um die kontoübergreifende, regionsübergreifende Replikation zu ermöglichen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Replikations-IAM-Rolle im Quellkonto., Fügen Sie der Ziel-Bucket-Richtlinie Anweisungen hinzu, die der Replikations-IAM-Rolle das Schreiben replizierter Objekte erlauben., Erstellen Sie eine Replikationsregel im Quell-Bucket, um die Replikation zu aktivieren..
Warum dies die Antwort ist
Um die kontoübergreifende und regionsübergreifende S3-Replikation zu ermöglichen, muss eine Replikations-IAM-Rolle im Quellkonto erstellt werden, die S3 die Berechtigung zum Lesen von Objekten aus dem Quell-Bucket und zum Replizieren in den Ziel-Bucket erteilt. Die Ziel-Bucket-Richtlinie muss Anweisungen enthalten, die dieser Replikations-IAM-Rolle das Schreiben replizierter Objekte erlauben. Schließlich muss eine Replikationsregel im Quell-Bucket konfiguriert werden, die die Replikation startet und die zuvor erstellte IAM-Rolle verwendet. Eine Replikations-IAM-Rolle im Zielkonto ist nicht erforderlich, da die Replikation vom Quellkonto initiiert wird. Die Replikationsregel wird im Quell-Bucket erstellt, nicht im Ziel-Bucket. Die Quell-Bucket-Richtlinie benötigt keine expliziten Anweisungen für die Replikations-IAM-Rolle, da die Rolle selbst die erforderlichen Berechtigungen besitzt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich