Inżynier DevOps musi wykonać kopię zapasową poufnych obiektów z prywatnego bucketu S3 do bucketu docelowego w innym regionie AWS i na innym koncie AWS, używając replikacji S3 cross-Region. Jaka kombinacja działań jest wymagana, aby włączyć replikację cross-account, cross-Region? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę IAM do replikacji na koncie źródłowym., Dodaj instrukcje do polityki bucketu docelowego, zezwalające roli IAM do replikacji na zapisywanie replikowanych obiektów., Utwórz regułę replikacji w buckecie źródłowym, aby włączyć replikację..
Dlaczego to jest odpowiedź
Aby skonfigurować replikację S3 między kontami i regionami, należy wykonać trzy kluczowe kroki. Po pierwsze, należy utworzyć rolę IAM na koncie źródłowym, która będzie miała uprawnienia do odczytu obiektów z bucketu źródłowego i zapisu do bucketu docelowego. Ta rola jest niezbędna do autoryzacji procesu replikacji. Po drugie, polityka bucketu docelowego musi zostać zaktualizowana, aby zezwolić roli IAM z konta źródłowego na zapisywanie obiektów. Zapewnia to, że bucket docelowy akceptuje replikowane dane. Po trzecie, należy utworzyć regułę replikacji w buckecie źródłowym, która określa, co ma być replikowane (np. wszystkie obiekty, obiekty z określonym prefiksem) i gdzie mają być replikowane (bucket docelowy). Tworzenie roli IAM na koncie docelowym jest niepotrzebne, ponieważ rola na koncie źródłowym wykonuje operacje. Polityka bucketu źródłowego nie potrzebuje dodatkowych instrukcji zezwalających roli na replikację, ponieważ rola jest tworzona na tym samym koncie i ma już odpowiednie uprawnienia. Reguła replikacji jest zawsze konfigurowana w buckecie źródłowym, a nie docelowym.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana