Firma przeprowadziła migrację dysku WORM (write-once, read-many) do zasobnika S3 z włączoną funkcją Object Lock w trybie Governance. Podczas transferu do zasobnika skopiowano kilka niepotrzebnych obiektów. Gdy administrator SysOps próbuje usunąć te obiekty za pomocą AWS CLI, operacja usuwania kończy się niepowodzeniem. Jakie kroki pozwolą administratorowi pomyślnie usunąć te obiekty? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przyjęcie roli IAM, która zawiera uprawnienie s3:BypassGovernanceRetention., Dołączenie nagłówka x-amz-bypass-governance-retention:true do żądania usunięcia..
Dlaczego to jest odpowiedź
Tryb Governance w S3 Object Lock zapobiega usunięciu lub nadpisaniu obiektu przez dowolnego użytkownika, chyba że posiada on specjalne uprawnienia. Aby usunąć obiekty chronione w tym trybie, administrator SysOps musi albo przyjąć rolę IAM z uprawnieniem s3:BypassGovernanceRetention, albo dołączyć nagłówek x-amz-bypass-governance-retention:true do żądania usunięcia. Oba te mechanizmy pozwalają na obejście ochrony Governance. Wydłużenie daty Retain Until Date nie pomoże, ponieważ tylko zwiększy czas retencji. Opcje związane z s3:BypassLegalRetention lub nagłówkiem x-amz-bypass-legal-retention:true są przeznaczone do trybu Legal Hold, który jest innym mechanizmem ochrony i nie ma zastosowania w tym scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana