Firma A (Konto A) hat Firma B (Konto B) übernommen. Firma B speichert Dateien in einem Amazon S3-Bucket. Administratoren haben einem IAM-Benutzer in Konto A Berechtigungen für den Zugriff auf den S3-Bucket in Konto B erteilt, aber der Benutzer kann immer noch nicht auf die Objekte zugreifen. Welche Maßnahme wird dies beheben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie in Konto B eine Bucket-Policy hinzu, die dem Benutzer aus Konto A Zugriff auf den S3-Bucket gewährt..
Warum dies die Antwort ist
Die korrekte Lösung ist, eine Bucket-Policy in Konto B hinzuzufügen, die dem IAM-Benutzer aus Konto A Zugriff auf den S3-Bucket gewährt. Eine Bucket-Policy ist die empfohlene Methode, um kontoübergreifenden Zugriff auf S3-Buckets zu steuern. Sie wird direkt auf den Bucket angewendet und definiert, welche Prinzipale (Benutzer, Rollen, andere AWS-Konten) welche Aktionen auf den Objekten im Bucket ausführen dürfen. Die Erstellung einer Bucket-ACL (Access Control List) in Konto B wäre nicht ausreichend, da ACLs nur eine begrenzte Kontrolle über Berechtigungen bieten und nicht die Granularität einer Bucket-Policy erreichen. Eine Objekt-ACL würde nur den Zugriff auf einzelne Objekte regeln und wäre für den gesamten Bucket unpraktisch. Eine Benutzer-Policy in Konto B für einen Benutzer aus Konto A ist nicht möglich, da Benutzer-Policies nur für Prinzipale innerhalb desselben Kontos gelten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich