Une entreprise a migré un lecteur WORM (write-once, read-many) vers un compartiment S3 sur lequel Object Lock est activé en mode Gouvernance. Pendant le transfert, des objets inutiles ont été copiés dans le compartiment. Lorsqu'un administrateur SysOps tente de supprimer ces objets à l'aide de l'AWS CLI, la suppression échoue avec une erreur. Quelles étapes permettront à l'administrateur de supprimer ces objets avec succès ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Assumer un rôle IAM qui inclut la permission s3:BypassGovernanceRetention., Inclure l'en-tête x-amz-bypass-governance-retention:true dans la requête de suppression..
Pourquoi c'est la réponse
Le mode Gouvernance d'S3 Object Lock empêche la suppression ou la modification d'un objet par la plupart des utilisateurs, mais permet aux utilisateurs disposant de permissions spécifiques de le faire. Pour contourner la rétention en mode Gouvernance, l'administrateur doit soit assumer un rôle IAM avec la permission s3:BypassGovernanceRetention, soit inclure l'en-tête x-amz-bypass-governance-retention:true dans la requête de suppression. Ces deux actions permettent de contourner la protection et de supprimer les objets inutiles. Prolonger la date de rétention ne résoudrait pas le problème de la suppression. La permission s3:BypassLegalRetention et l'en-tête x-amz-bypass-legal-retention:true sont utilisés pour contourner les mises en attente légales, qui sont un mécanisme de protection différent.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise