Konto A jest właścicielem zasobnika S3 z plikami danych, do których musi mieć dostęp użytkownik IAM partnera biznesowego (User_DataProcessor) w Koncie B. Jakie kroki muszą podjąć firmy, aby User_DataProcessor mógł uzyskać dostęp do obiektów S3 z Konta B? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Koncie A dodaj politykę zasobnika, która przyznaje użytkownikowi IAM w Koncie B uprawnienia s3:GetObject i wszelkie inne niezbędne akcje S3, używając ARN arn:aws:iam::AccountB:user/User_DataProcessor jako podmiotu..
Dlaczego to jest odpowiedź
Aby umożliwić dostęp między kontami, właściciel zasobu (Konto A) musi jawnie udzielić uprawnień. Polityka zasobnika S3 w Koncie A jest odpowiednim miejscem do zdefiniowania tych uprawnień, określając ARN użytkownika IAM z Konta B (UserDataProcessor) jako podmiot (Principal) i zezwalając na akcję s3:GetObject. Następnie, użytkownik UserDataProcessor w Koncie B musi mieć dołączoną politykę IAM, która jawnie zezwala na wykonywanie akcji s3:GetObject na zasobach w zasobniku Konta A. Opcja z CORS jest nieprawidłowa, ponieważ CORS dotyczy dostępu z przeglądarek internetowych, a nie bezpośredniego dostępu między kontami AWS. Polityka odmawiająca dostępu w Koncie B nie jest prawidłowym krokiem do udzielenia dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana