Un ingeniero de seguridad está configurando AWS Config en una cuenta de AWS que utiliza una nueva entidad de IAM. Al configurar las reglas de AWS Config y la remediación automática, se producen errores. CloudTrail muestra: “Insufficient delivery policy to s3 bucket: DOC-EXAMPLE-BUCKET, unable to write to bucket, provided s3 key prefix is ‘null’.” ¿Qué combinación de pasos resolverá este problema? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Revise la política del bucket de Amazon S3 y asegúrese de que permite que el servicio config.amazonaws.com escriba en el bucket de destino., Verifique que la entidad de IAM tenga permisos para realizar s3:GetBucketAcl y s3:PutObject* en el bucket de destino..
Por qué esta es la respuesta
El error "Insufficient delivery policy to s3 bucket" indica un problema de permisos al intentar AWS Config escribir en el bucket de S3. La política del bucket de Amazon S3 debe permitir explícitamente que el servicio config.amazonaws.com escriba objetos (s3:PutObject) y lea la ACL (s3:GetBucketAcl) en el bucket de destino. Además, la entidad de IAM que configura AWS Config también necesita permisos para realizar s3:GetBucketAcl y s3:PutObject en el bucket. La tercera opción es incorrecta porque la política del bucket debe permitir que el servicio Config escriba, no solo verificar los permisos. La cuarta opción es incorrecta porque la política de la entidad de IAM no es donde se otorgan permisos al servicio config.amazonaws.com. La quinta opción es incorrecta porque los permisos de BatchGetResourceConfig y GetResourceConfigHistory no están relacionados con el error de escritura en S3.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta