Firma A (Konto A) przejęła Firmę B (Konto B). Firma B przechowuje pliki w zasobniku Amazon S3. Administratorzy przyznali użytkownikowi IAM w Koncie A uprawnienia dostępu do zasobnika S3 w Koncie B, ale użytkownik nadal nie może uzyskać dostępu do obiektów. Jakie działanie rozwiąże ten problem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Koncie B dodaj politykę zasobnika, która przyznaje użytkownikowi z Konta A dostęp do zasobnika S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dodanie polityki zasobnika (Bucket Policy) w Koncie B. Polityka zasobnika jest mechanizmem kontroli dostępu opartym na zasobach, który pozwala właścicielowi zasobnika S3 określić, kto może uzyskać dostęp do zasobnika i jego obiektów. W tym scenariuszu, aby użytkownik IAM z Konta A mógł uzyskać dostęp do zasobnika S3 w Koncie B, Konto B musi jawnie zezwolić na ten dostęp za pomocą polityki zasobnika. Polityka użytkownika (User Policy) w Koncie B jest nieprawidłowa, ponieważ dotyczy uprawnień użytkowników IAM w Koncie B, a nie użytkownika z Konta A. Listy ACL zasobnika (Bucket ACLs) i listy ACL obiektów (Object ACLs) są starszymi mechanizmami kontroli dostępu i choć mogą być używane, polityki zasobnika są bardziej elastyczne i zalecane do zarządzania dostępem między kontami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana