公司 A (帳戶 A) 收購了公司 B (帳戶 B)。公司 B 將檔案儲存在 Amazon S3 儲存貯體中。管理員已授予帳戶 A 中的 IAM 使用者存取帳戶 B 中 S3 儲存貯體的權限,但該使用者仍然無法存取物件。哪項操作可以解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在帳戶 B 中,新增一個儲存貯體政策,授予帳戶 A 中的使用者存取 S3 儲存貯體的權限。.
為什麼這是答案
正確答案是「在帳戶 B 中,新增一個儲存貯體政策,授予帳戶 A 中的使用者存取 S3 儲存貯體的權限。」這是因為跨帳戶存取 S3 儲存貯體需要儲存貯體擁有者(帳戶 B)明確授予權限。儲存貯體政策是控制儲存貯體及其物件存取權限的主要方式,能夠指定哪些 AWS 帳戶或 IAM 實體可以執行哪些操作。 選項「在帳戶 B 中,建立一個儲存貯體 ACL,授予帳戶 A 中的使用者存取 S3 儲存貯體的權限」不正確,因為 ACL 主要用於授予其他 AWS 帳戶的根使用者或預定義群組的存取權限,且不如儲存貯體政策靈活和精細。選項「在帳戶 B 中,建立一個物件 ACL,授予帳戶 A 中的使用者存取 S3 儲存貯體中所有物件的權限」不正確,因為物件 ACL 僅適用於單個物件,且管理複雜,不適合授予整個儲存貯體的存取權限。選項「在帳戶 B 中,建立一個使用者政策,授予帳戶 A 中的使用者存取 S3 儲存貯體的權限」不正確,因為使用者政策是附加到 IAM 使用者或角色的,用於定義該使用者或角色可以存取哪些資源,但它不能授予其他帳戶的 IAM 實體存取本帳戶資源的權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡