Bedrijf A (Account A) heeft Bedrijf B (Account B) overgenomen. Bedrijf B slaat bestanden op in een Amazon S3-bucket. Beheerders hebben een IAM-gebruiker in Account A machtigingen verleend om toegang te krijgen tot de S3-bucket in Account B, maar de gebruiker heeft nog steeds geen toegang tot de objecten. Welke actie zal dit oplossen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg in Account B een bucket policy toe die de gebruiker van Account A toegang geeft tot de S3-bucket..
Waarom dit het antwoord is
De juiste oplossing is het toevoegen van een bucket policy in Account B die de IAM-gebruiker van Account A toegang verleent. Hoewel de IAM-gebruiker in Account A machtigingen heeft gekregen, moet de S3-bucket in Account B ook expliciet toestemming geven voor toegang vanuit een ander account. Een bucket policy is de primaire manier om toegangsrechten op bucketniveau te beheren, inclusief cross-account toegang. Optie "Maak in Account B een bucket ACL aan..." is onjuist omdat ACL's (Access Control Lists) minder gedetailleerd zijn dan bucket policies en niet de aanbevolen methode zijn voor cross-account toegang, vooral niet voor specifieke IAM-gebruikers. Optie "Maak in Account B een object ACL aan..." is onjuist omdat dit alleen toegang zou verlenen tot individuele objecten en niet tot de bucket zelf, en het is bovendien niet schaalbaar voor alle objecten. Optie "Maak in Account B een user policy aan..." is onjuist omdat user policies aan IAM-gebruikers worden gekoppeld, niet aan S3-buckets, en ze kunnen geen toegang verlenen aan een gebruiker in een ander AWS-account.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig