La société A (Compte A) a acquis la société B (Compte B). La société B stocke des fichiers dans un compartiment Amazon S3. Les administrateurs ont accordé à un utilisateur IAM du Compte A les autorisations d'accéder au compartiment S3 du Compte B, mais l'utilisateur ne peut toujours pas accéder aux objets. Quelle action résoudra ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le Compte B, ajoutez une politique de compartiment qui accorde à l'utilisateur du Compte A l'accès au compartiment S3..
Pourquoi c'est la réponse
La bonne réponse est d'ajouter une politique de compartiment (Bucket Policy) dans le Compte B. Pour qu'un utilisateur IAM d'un compte (Compte A) puisse accéder à un compartiment S3 dans un autre compte (Compte B), le compte propriétaire du compartiment (Compte B) doit explicitement accorder cette autorisation via une politique de compartiment. La politique de compartiment est attachée au compartiment S3 et spécifie qui peut y accéder et quelles actions sont autorisées. Les ACL de compartiment et d'objet sont des mécanismes d'autorisation plus anciens et moins granulaires, et ne sont généralement pas la méthode préférée pour l'accès inter-comptes. Une politique utilisateur est attachée à l'utilisateur IAM dans le Compte A, mais elle ne suffit pas à elle seule ; le Compte B doit également autoriser l'accès via une politique de compartiment.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise