Un architecte de solutions doit copier des objets d'un bucket S3 dans un compte AWS vers un nouveau bucket S3 dans un autre compte en utilisant l'AWS CLI. Quelle combinaison d'étapes permettra la réussite de la copie ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une politique de bucket sur le bucket source qui permet à un utilisateur du compte de destination de lister le bucket source et de lire ses objets, puis attachez cette politique au bucket source., Créez une politique IAM dans le compte de destination qui permet à un utilisateur du compte de destination de lister et d'obtenir des objets dans le bucket source et de lister, de placer des objets et de définir des ACL d'objets dans le bucket de destination ; attachez cette politique à l'utilisateur., Exécutez la commande aws s3 sync en tant qu'utilisateur dans le compte de destination, en spécifiant les buckets source et de destination..
Pourquoi c'est la réponse
Pour copier des objets S3 entre comptes, l'utilisateur effectuant la copie doit avoir les autorisations nécessaires dans les deux comptes. La politique de bucket sur le bucket source (compte A) doit autoriser l'utilisateur du compte de destination (compte B) à lister et lire ses objets. Simultanément, une politique IAM dans le compte de destination doit accorder à l'utilisateur les permissions de lister et obtenir des objets du bucket source, et de lister, placer des objets et définir des ACL d'objets dans le bucket de destination. Enfin, la commande aws s3 sync doit être exécutée par l'utilisateur du compte de destination, car c'est cet utilisateur qui initie l'opération et a les autorisations sur les deux buckets. L'option incorrecte de politique de bucket sur le bucket de destination est fausse car le bucket source n'a pas besoin d'autorisations pour lister ou placer des objets dans le bucket de destination. L'option incorrecte de politique IAM dans le compte source est fausse car l'utilisateur qui effectue la copie est dans le compte de destination. L'exécution de la commande aws s3 sync en tant qu'utilisateur du compte source est incorrecte car cet utilisateur n'aurait pas les permissions pour écrire dans le bucket de destination.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise