No.640 S3 オブジェクトロックのガバナンスモードに関する以下の記述の中で正しいものはどれですか?
TOPへ
-
ガバナンスモードのオブジェクトを削除するためには、ユーザーは s3:BypassGovernanceRetention アクセス許可を持っている必要があります。
正解
正確です。ユーザーがガバナンスモードで保護されているオブジェクトを削除するためには、s3:BypassGovernanceRetention アクセス許可が必要とされています。
-
ガバナンスモードでは、任意のユーザーが保護されたオブジェクトのバージョンを上書きまたは削除できます。
不正解
誤りです。ガバナンスモードでは、ほとんどのユーザーからのオブジェクトの削除を防止しますが、必要に応じて一部のユーザーにリテンション設定の変更、またはオブジェクトの削除を許可することができます。
-
Amazon S3 コンソールはデフォルトで、x-amz-bypass-governance-retention:false ヘッダーが含まれています。
不正解
誤りです。Amazon S3 コンソールにはデフォルトで、x-amz-bypass-governance-retention:true ヘッダーが含まれています。
-
ガバナンスモードでは、ユーザーはオブジェクトのバージョンの上書きや削除、ロック設定を自由に変更できます。
不正解
誤りです。ガバナンスモードでは、特別なアクセス許可を持たない限り、ユーザーはオブジェクトのバージョンの上書きや削除、ロック設定を変更することはできません。