Ein Unternehmen hat ein WORM-Laufwerk (Write-Once, Read-Many) in einen S3-Bucket migriert, für den Object Lock im Governance-Modus aktiviert ist. Während der Übertragung wurden einige unnötige Objekte in den Bucket kopiert. Wenn ein SysOps-Administrator versucht, diese Objekte mit der AWS CLI zu löschen, schlägt der Löschvorgang mit einem Fehler fehl. Welche Schritte ermöglichen es dem Administrator, diese Objekte erfolgreich zu entfernen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine IAM-Rolle annehmen, die die Berechtigung s3:BypassGovernanceRetention enthält., Den Header x-amz-bypass-governance-retention:true in die Löschanfrage aufnehmen..
Warum dies die Antwort ist
S3 Object Lock im Governance-Modus verhindert, dass Objekte gelöscht oder überschrieben werden, es sei denn, der Benutzer hat spezielle Berechtigungen. Um Objekte im Governance-Modus zu löschen, muss der Administrator entweder eine IAM-Rolle mit der Berechtigung s3:BypassGovernanceRetention annehmen oder den HTTP-Header x-amz-bypass-governance-retention:true in die Lösch-API-Anfrage aufnehmen. Das Verlängern des Retain Until Date würde die Objekte noch länger schützen. Die Berechtigung s3:BypassLegalRetention und der Header x-amz-bypass-legal-retention:true sind für den Legal Hold-Modus relevant, der hier nicht aktiviert ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich