Una empresa migró una unidad WORM (write-once, read-many) a un bucket de S3 que tiene Object Lock habilitado en modo Governance. Durante la transferencia, se copiaron algunos objetos innecesarios en el bucket. Cuando un administrador de SysOps intenta eliminar esos objetos usando la AWS CLI, la eliminación falla con un error. ¿Qué pasos permitirán al administrador eliminar esos objetos con éxito? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asumir un rol de IAM que incluya el permiso s3:BypassGovernanceRetention., Incluir el encabezado x-amz-bypass-governance-retention:true en la solicitud de eliminación..
Por qué esta es la respuesta
El modo Governance de S3 Object Lock impide que los usuarios, incluso los root, eliminen o sobrescriban un objeto durante el período de retención, a menos que tengan permisos especiales. Para eliminar objetos en este modo, el administrador necesita el permiso s3:BypassGovernanceRetention y debe incluir el encabezado x-amz-bypass-governance-retention:true en la solicitud de eliminación. Extender la Retain Until Date haría que los objetos permanezcan bloqueados por más tiempo, no permitiría su eliminación. El permiso s3:BypassLegalRetention y el encabezado x-amz-bypass-legal-retention:true se utilizan para el modo Legal Hold, que es diferente del modo Governance.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta