企業A(アカウントA)は企業B(アカウントB)を買収しました。企業BはファイルをAmazon S3バケットに保存しています。管理者はアカウントAのIAMユーザーにアカウントBのS3バケットへのアクセス許可を付与しましたが、そのユーザーはオブジェクトにアクセスできません。この問題を解決するには、どのようなアクションが必要ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アカウントBで、アカウントAのユーザーにS3バケットへのアクセスを許可するバケットポリシーを追加します。.
これが解答である理由
正解は、アカウントBのS3バケットにバケットポリシーを追加することです。これにより、アカウントBはアカウントAの特定のIAMユーザーに対して、S3バケットへのクロスアカウントアクセスを明示的に許可できます。 他の選択肢が不正解である理由は以下の通りです。 バケットACLは、バケットレベルのアクセス許可を付与しますが、IAMユーザーやロールではなく、他のAWSアカウントに限定されます。 オブジェクトACLは個々のオブジェクトに適用され、バケット全体へのアクセス制御には適していません。 ユーザーポリシーは、アカウントAのIAMユーザーにアタッチされますが、これはユーザー自身の権限を定義するものであり、別のアカウントのS3バケットへのアクセスを許可するためには、リソース側(この場合はアカウントBのS3バケット)で許可が必要です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要