A Şirketi (A Hesabı) B Şirketini (B Hesabı) satın aldı. B Şirketi dosyalarını bir Amazon S3 bucket'ında depoluyor. Yöneticiler, A Hesabındaki bir IAM kullanıcısına B Hesabındaki S3 bucket'ına erişim izinleri verdi, ancak kullanıcı nesnelere hala erişemiyor. Bu durumu hangi eylem çözecektir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: B Hesabında, A Hesabındaki kullanıcıya S3 bucket'ına erişim izni veren bir bucket policy ekleyin..
Neden bu cevap
Doğru cevap, B Hesabında bir bucket policy eklemektir. Bir AWS hesabındaki bir IAM kullanıcısının başka bir AWS hesabındaki bir S3 bucket'ına erişebilmesi için hem kullanıcının kendi hesabında (A Hesabı) gerekli izinlere sahip olması hem de hedef bucket'ın bulunduğu hesapta (B Hesabı) bu erişime izin veren bir bucket policy'nin olması gerekir. Bucket policy'ler, kaynak tabanlı izinler sağlayarak çapraz hesap erişimini yönetmek için idealdir. Diğer seçenekler neden yanlış: Bucket ACL'ler veya Object ACL'ler, daha eski bir izin mekanizmasıdır ve genellikle çapraz hesap erişimi için bucket policy'ler kadar esnek veya güçlü değildir. Ayrıca, ACL'ler genellikle belirli bir AWS hesabını değil, kanonik kullanıcı kimliklerini hedefler. User policy'ler (IAM politikaları), kullanıcının kendi AWS hesabındaki (A Hesabı) izinlerini tanımlar. Bu politikalar, kullanıcının B Hesabındaki S3 bucket'ına erişim izni olsa bile, B Hesabındaki bucket'ın bu erişime izin vermesi için yeterli değildir. Her iki tarafta da izinlerin tanımlanması gerekir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez