L'azienda A (Account A) ha acquisito l'azienda B (Account B). L'azienda B archivia i file in un bucket Amazon S3. Gli amministratori hanno concesso a un utente IAM nell'Account A le autorizzazioni per accedere al bucket S3 nell'Account B, ma l'utente non riesce ancora ad accedere agli oggetti. Quale azione risolverà il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Nell'Account B, aggiungere una policy del bucket che conceda all'utente dell'Account A l'accesso al bucket S3..
Perché questa è la risposta
Per consentire a un utente IAM di un account (Account A) di accedere a un bucket S3 in un altro account (Account B), è necessaria una policy del bucket nell'Account B. Le policy del bucket sono l'unico meccanismo che consente di concedere autorizzazioni a entità esterne all'account proprietario del bucket. Sebbene l'utente nell'Account A abbia già una policy IAM che gli concede l'accesso, il bucket S3 nell'Account B deve esplicitamente consentire tale accesso. Le ACL del bucket e le ACL degli oggetti sono meccanismi di controllo degli accessi legacy e sono meno granulari e flessibili rispetto alle policy del bucket; inoltre, non sono il metodo preferito per la concessione di accesso cross-account a livello di bucket. Una policy utente viene applicata a un utente IAM all'interno dello stesso account e non può concedere autorizzazioni a risorse in un account diverso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta