ある企業が、Write Once Read Many (WORM) ドライブを、ガバナンスモードでObject Lockが有効になっているS3バケットに移行しました。転送中に不要なオブジェクトがバケットにコピーされました。SysOps管理者がAWS CLIを使用してこれらのオブジェクトを削除しようとすると、エラーが発生して削除に失敗します。管理者がこれらのオブジェクトを正常に削除するには、どの手順を実行すればよいですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: s3:BypassGovernanceRetention権限を含むIAMロールを引き受けます。, 削除リクエストにヘッダー x-amz-bypass-governance-retention:true を含めます。.
これが解答である理由
S3 Object Lockのガバナンスモードでは、オブジェクトは指定された期間、または明示的に削除されるまで保護されます。削除するには、s3:BypassGovernanceRetention権限を持つIAMロールを引き受ける必要があります。また、削除リクエストにx-amz-bypass-governance-retention:trueヘッダーを含めることで、ガバナンスモードの保持設定をバイパスできます。 オブジェクトのRetain Until Dateを延長しても削除はできません。s3:BypassLegalRetention権限やx-amz-bypass-legal-retention:trueヘッダーは、リーガルホールドが設定されているオブジェクトに適用されるため、ガバナンスモードのオブジェクトには効果がありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要