한 회사에서 WORM(Write-Once, Read-Many) 드라이브를 거버넌스 모드에서 Object Lock이 활성화된 S3 버킷으로 마이그레이션했습니다. 전송 중에 불필요한 객체 일부가 버킷으로 복사되었습니다. SysOps 관리자가 AWS CLI를 사용하여 해당 객체를 삭제하려고 하면 오류와 함께 삭제가 실패합니다. 관리자가 해당 객체를 성공적으로 제거하려면 어떤 단계를 수행해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: s3:BypassGovernanceRetention 권한이 포함된 IAM 역할을 맡습니다., 삭제 요청에 헤더 x-amz-bypass-governance-retention:true를 포함합니다..
이것이 정답인 이유
S3 Object Lock의 거버넌스 모드는 지정된 기간 동안 객체 삭제 또는 덮어쓰기를 방지합니다. 하지만 s3:BypassGovernanceRetention 권한이 있는 사용자에게는 예외가 적용됩니다. 이 권한을 가진 사용자는 x-amz-bypass-governance-retention:true 헤더를 포함하여 객체를 삭제할 수 있습니다. 따라서 이 두 가지 조치는 불필요한 객체를 제거하는 데 필요합니다. s3:BypassLegalRetention 권한은 법적 보존(Legal Hold)이 설정된 객체에 적용되며, 현재 시나리오에는 해당하지 않습니다. x-amz-bypass-legal-retention:true 헤더도 마찬가지로 법적 보존에 사용됩니다. 객체의 Retain Until Date를 연장하는 것은 객체를 삭제하는 것이 아니라 보존 기간을 늘리는 것이므로 올바른 해결책이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음