La Cuenta A posee un bucket de S3 con archivos de datos a los que debe acceder el usuario de IAM de un socio comercial (User_DataProcessor) en la Cuenta B. ¿Qué pasos deben seguir las empresas para que User_DataProcessor pueda acceder a los objetos de S3 desde la Cuenta B? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la Cuenta A, agregar una política de bucket que otorgue al usuario de IAM en la Cuenta B s3:GetObject y cualquier otra acción de S3 necesaria utilizando el ARN arn:aws:iam::AccountB:user/User_DataProcessor como el principal..
Por qué esta es la respuesta
Para permitir el acceso entre cuentas a un bucket de S3, se requieren dos políticas. Primero, la Cuenta A (propietaria del bucket) debe adjuntar una política de bucket que otorgue permisos al ARN del usuario de IAM de la Cuenta B. Esta política especifica las acciones permitidas (como s3:GetObject) y el principal (arn:aws:iam::AccountB:user/UserDataProcessor). Segundo, la Cuenta B debe adjuntar una política de IAM al UserDataProcessor que explícitamente permita las mismas acciones (s3:GetObject) en los recursos específicos del bucket de la Cuenta A (arn:aws:s3:::nombre-del-bucket/). Ambas políticas deben estar en su lugar para que el acceso funcione. Habilitar CORS no es necesario para el acceso programático de S3 entre cuentas. Una política de denegación en la Cuenta B no otorgaría acceso, solo lo restringiría.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta