La Compañía A (Cuenta A) adquirió la Compañía B (Cuenta B). La Compañía B almacena archivos en un bucket de Amazon S3. Los administradores otorgaron permisos a un usuario de IAM en la Cuenta A para acceder al bucket de S3 en la Cuenta B, pero el usuario aún no puede acceder a los objetos. ¿Qué acción resolverá esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la Cuenta B, agregue una política de bucket que otorgue al usuario de la Cuenta A acceso al bucket de S3..
Por qué esta es la respuesta
Para permitir el acceso entre cuentas a un bucket de S3, la cuenta propietaria del bucket (Cuenta B) debe otorgar explícitamente permisos a la cuenta externa (Cuenta A). Una política de bucket es el mecanismo principal y recomendado para controlar el acceso a los buckets de S3 y sus objetos. Al agregar una política de bucket en la Cuenta B que especifique al usuario de la Cuenta A como principal y otorgue las acciones S3 necesarias (por ejemplo, s3:GetObject), se resuelve el problema. Las ACL de bucket son un método de control de acceso heredado y no se recomiendan para permisos detallados. Las ACL de objeto se aplican a objetos individuales, no a todo el bucket, y no son la forma más eficiente de otorgar acceso masivo. Una política de usuario en la Cuenta B no es aplicable, ya que el usuario reside en la Cuenta A.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta