[Question #6] AWS Certified Solutions Architect - Professional SAP-C02 Actual Exam Questions




A retail company needs to provide a series of data files to another company, which is its business partner. These files are saved in an Amazon S3 bucket under Account A, which belongs to the retail company. The business partner company wants one of its IAM users, User_DataProcessor, to access the files from its own AWS account (Account B).
Which combination of steps must the companies take so that User_DataProcessor can access the S3 bucket successfully? (Choose two.)


 



-----------------------------------------------



소매업체가 비즈니스 파트너인 다른 회사에 일련의 데이터 파일을 제공해야 합니다. 이 파일들은 소매업체 소유의 계정 A 아래 Amazon S3 버킷에 저장됩니다. 비즈니스 파트너 회사는 자사의 IAM 사용자 중 한 명인 User_DataProcessor가 자사 AWS 계정(계정 B)에서 이 파일에 액세스하기를 원합니다.
User_DataProcessor가 S3 버킷에 성공적으로 액세스하려면 어떤 단계를 조합하여 수행해야 합니까? (두 가지 선택)


Correct Answer: C & D





C & D. 계정 A에서 S3 버킷 정책을 설정하여 계정 B의 'User_DataProcessor'만 접근하도록 합니다. 계정 B에서 User_DataProcessor의 권한을 설정하여 계정 A의 S3 버킷에 대한 접근을 허용합니다.


https://docs.aws.amazon.com/res/latest/ug/S3-buckets-cross-account-access.html






댓글

이 블로그의 인기 게시물

[AWS] SCP, OU, Policy 사용하기 !!

[AWS] AWS Activate 스타트업 $1,000 지원 성공