某公司將唯寫一次、多次讀取 (WORM) 磁碟機遷移到已啟用治理模式 (Governance mode) 的 S3 儲存貯體。在傳輸過程中,一些不必要的物件被複製到儲存貯體中。當 SysOps 管理員嘗試使用 AWS CLI 刪除這些物件時,刪除失敗並出現錯誤。哪些步驟能讓管理員成功移除這些物件?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 擔任包含 s3:BypassGovernanceRetention 權限的 IAM 角色。, 在刪除請求中包含標頭 x-amz-bypass-governance-retention:true。.
為什麼這是答案
S3 物件鎖定在治理模式下,即使是根使用者也無法刪除或覆寫受保護的物件,除非明確允許。若要刪除這些物件,管理員需要具備 s3:BypassGovernanceRetention 權限的 IAM 角色,並在刪除請求中包含 x-amz-bypass-governance-retention:true 標頭。這兩個步驟是協同運作的,確保只有經過授權的使用者才能繞過治理模式的保護。延長物件的保留日期會使物件保留更長時間,而不是允許刪除。s3:BypassLegalRetention 權限和 x-amz-bypass-legal-retention:true 標頭是用於繞過法律保留 (Legal Hold),而非治理模式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡