Konto A besitzt einen S3-Bucket mit Datendateien, auf die ein IAM-Benutzer (User_DataProcessor) eines Geschäftspartners in Konto B zugreifen muss. Welche Schritte müssen die Unternehmen unternehmen, damit User_DataProcessor von Konto B aus auf die S3-Objekte zugreifen kann? (Wählen Sie zwei aus.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: In Konto A eine Bucket-Richtlinie hinzufügen, die dem IAM-Benutzer in Konto B s3:GetObject und alle anderen notwendigen S3-Aktionen unter Verwendung des ARN arn:aws:iam::AccountB:user/User_DataProcessor als Principal gewährt..
Warum dies die Antwort ist
Um kontoübergreifenden Zugriff auf S3-Objekte zu ermöglichen, müssen zwei Hauptschritte unternommen werden. Erstens muss der Bucket-Besitzer (Konto A) eine Bucket-Richtlinie anwenden, die dem externen Prinzipal (UserDataProcessor in Konto B) die erforderlichen Berechtigungen erteilt. Dies geschieht, indem der ARN des Benutzers aus Konto B als Principal in der Bucket-Richtlinie von Konto A angegeben wird und die Aktionen wie s3:GetObject zugelassen werden. Zweitens muss der IAM-Benutzer in Konto B über eine angehängte IAM-Richtlinie verfügen, die ihm die Berechtigung erteilt, auf den S3-Bucket in Konto A zuzugreifen. CORS ist für den Zugriff auf S3-Objekte nicht erforderlich, sondern für clientseitige Weban
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich