Компания A (аккаунт A) приобрела компанию B (аккаунт B). Компания B хранит файлы в бакете Amazon S3. Администраторы предоставили пользователю IAM в аккаунте A разрешения на доступ к бакету S3 в аккаунте B, но пользователь по-прежнему не может получить доступ к объектам. Какое действие решит эту проблему?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В аккаунте B добавьте политику бакета, которая предоставляет пользователю из аккаунта A доступ к бакету S3..
Почему это правильный ответ
Для кросс-аккаунтного доступа к бакету S3 необходимо, чтобы как IAM-политика пользователя в аккаунте A, так и политика бакета в аккаунте B разрешали доступ. Поскольку IAM-политика пользователя уже настроена, следующим шагом является добавление политики бакета в аккаунте B, которая явно разрешает доступ пользователю из аккаунта A. ACL бакета (вариант 1) и ACL объекта (вариант 2) являются устаревшими методами управления доступом и не рекомендуются для такого сценария, особенно для предоставления доступа всем объектам. Политика пользователя (вариант 4) создается в аккаунте пользователя (аккаунт A), а не в аккаунте, где находится ресурс (аккаунт B).
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется