56. A solutions architect needs to copy data from an Amazon S3 bucket in an AWS account to a new S3 bucket in a new AWS account. The solutions architect must implement a solution that uses the AWS CLI. Which combination of steps will successfully copy the data? (Choose three.)
ソリューションアーキテクトは、AWSアカウント内のAmazon S3バケットから新しいAWSアカウント内の新しいS3バケットにデータをコピーする必要があります。ソリューションアーキテクトはAWS CLIを使用するソリューションを実装しなければなりません。データを正常にコピーするためのステップの組み合わせはどれですか?(3つ選択)
正解: B, D, F
B: 送信元バケットにバケットポリシーを設定し、宛先アカウントのユーザーが送信元バケットのコンテンツをリストしオブジェクトを読み取れるようにする必要があります。これがクロスアカウントアクセスの前提条件です。
D: 宛先アカウントでIAMポリシーを作成し、ユーザーが送信元バケットからオブジェクトを取得し、宛先バケットにオブジェクトを配置する権限を付与する必要があります。操作の実行主体は宛先アカウントのユーザーであるためです。
F: aws s3 syncコマンドは宛先アカウントのユーザーとして実行する必要があります。操作の権限は宛先アカウントのユーザーに付与されているためです。
A: バケットポリシーを宛先バケットにアタッチするのは誤り。送信元バケットへのアクセス権限は送信元バケット側で設定する必要があります。
C: IAMポリシーを送信元アカウントで作成するのは誤り。操作を実行するのは宛先アカウントのユーザーであるため、権限は宛先アカウント側で設定する必要があります。
E: 送信元アカウントのユーザーでコマンドを実行するのは誤り。宛先バケットへの書き込み権限が不足するためです。
コメント0