Gli oggetti vengono replicati da un bucket S3 di produzione in un account a un bucket di destinazione in un account non di produzione utilizzando la replica cross-account e cross-Region. Quando si tenta di accedere agli oggetti replicati nel bucket di destinazione, l'amministratore riceve un errore Access Denied. Quale modifica consentirà l'accesso agli oggetti replicati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modificare la configurazione della replica in modo che la proprietà degli oggetti replicati sia assegnata al proprietario del bucket S3 di destinazione..
Perché questa è la risposta
Quando si replica un oggetto tra account, per impostazione predefinita, il proprietario dell'oggetto replicato rimane l'account di origine. Se l'account di destinazione tenta di accedere a questi oggetti, riceverà un errore "Access Denied" a meno che non gli siano state concesse esplicitamente le autorizzazioni. La soluzione più semplice è configurare la replica in modo che la proprietà degli oggetti replicati venga trasferita all'account di destinazione. Questo si ottiene abilitando la proprietà degli oggetti del bucket di destinazione o impostando l'ACL predefinita del bucket di destinazione su "BucketOwnerFullControl". Le altre opzioni non risolvono il problema di proprietà: la copertura della regola di replica non influisce sull'accesso una volta replicato l'oggetto, S3 RTC riguarda i tempi di replica, non le autorizzazioni, e la classe di storage non influisce sull'accesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta