Компания перенесла диск WORM (write-once, read-many) в бакет S3, для которого включена функция Object Lock в режиме Governance. Во время передачи в бакет были скопированы некоторые ненужные объекты. Когда системный администратор пытается удалить эти объекты с помощью AWS CLI, удаление завершается с ошибкой. Какие шаги позволят администратору успешно удалить эти объекты? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Принять роль IAM, которая включает разрешение s3:BypassGovernanceRetention., Включить заголовок x-amz-bypass-governance-retention:true в запрос на удаление..
Почему это правильный ответ
Поскольку для бакета S3 включен Object Lock в режиме Governance, объекты защищены от удаления или перезаписи даже пользователями с полными правами. Для обхода этого режима требуется специальное разрешение и заголовок. Правильные варианты: Принять роль IAM, которая включает разрешение s3:BypassGovernanceRetention. Это разрешение позволяет субъекту IAM обходить режим Governance. Включить заголовок x-amz-bypass-governance-retention:true в запрос на удаление. Этот заголовок, используемый вместе с соответствующим разрешением IAM, явно указывает на намерение обойти режим Governance. Неправильные варианты: Продлить Retain Until Date для объектов. Это действие не поможет удалить объекты, а лишь продлит срок их хранения. Принять роль IAM, которая имеет разрешение s3:BypassLegalRetention. Это разрешение относится к режиму Legal Hold, который отличается от режима Governance. Включить заголовок x-amz-bypass-legal-retention:true в запрос на удаление. Этот заголовок также относится к режиму Legal Hold, а не к режиму Governance.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется