Un arquitecto de soluciones debe copiar objetos de un bucket de S3 en una cuenta de AWS a un nuevo bucket de S3 en otra cuenta usando la AWS CLI. ¿Qué combinación de pasos permitirá que la copia se realice correctamente? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una política de bucket en el bucket de origen que permita a un usuario de la cuenta de destino listar el bucket de origen y leer sus objetos, y adjunte esa política al bucket de origen., Cree una política de IAM en la cuenta de destino que permita a un usuario de la cuenta de destino listar y obtener objetos en el bucket de origen y listar, poner objetos y establecer ACL de objetos en el bucket de destino; adjunte esa política al usuario., Ejecute el comando aws s3 sync como un usuario en la cuenta de destino, especificando los buckets de origen y destino..
Por qué esta es la respuesta
Para copiar objetos entre cuentas de S3, se necesita una combinación de permisos. Primero, el bucket de origen (en la Cuenta A) debe tener una política de bucket que permita al usuario de la cuenta de destino (Cuenta B) leer sus objetos. Esto se logra con una política de bucket en el bucket de origen que otorgue permisos s3:ListBucket y s3:GetObject al ARN del usuario de la Cuenta B. Segundo, el usuario en la Cuenta B necesita una política de IAM que le permita listar y obtener objetos del bucket de origen (Cuenta A) y listar, poner objetos y establecer ACL en el bucket de destino (Cuenta B). Finalmente, la operación aws s3 sync debe ejecutarse desde la Cuenta B, ya que es el usuario de esta cuenta quien tiene los permisos para leer del origen y escribir en el destino. Las opciones incorrectas fallan porque: La primera opción incorrecta invierte los permisos de la política de bucket, intentando dar permisos de escritura al bucket de origen en el destino, lo cual no es necesario y no otorga los permisos de lectura adecuados. La tercera opción incorrecta intenta dar permisos al usuario de la cuenta de origen para escribir en el bucket de destino, lo cual no es el enfoque estándar para copias entre cuentas y no aprovecha los permisos del usuario de destino. La quinta opción incorrecta ejecuta el comando desde la cuenta de origen, pero el usuario de la cuenta de origen no tiene los permisos para escribir en el bucket de destino.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta