X



AWSクイズ出すからわかるやつ答えろよ
■ このスレッドは過去ログ倉庫に格納されています
0001以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:49:19.688ID:E+k8IBYH0
アカウントAからアカウントBのバケットにオブジェクトを設置するとき、アカウントBのバケットポリシーでアカウントAからのputObjectを許可するのと、アカウントBのIAMロールをアカウントAに引き継ぐのとでは何が違うでしょうか?
0002以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:49:46.290ID:TWs+a9GQ0
通信速度
0003以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:49:57.439ID:/AfRpOQH0
気持ち
0004以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:50:25.310ID:E+k8IBYH0
>>2
ちがう
0005以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:50:32.146ID:E+k8IBYH0
>>3
ちがう
0006以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:50:38.971ID:HlAebonfd
便通
0007以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:50:39.540ID:E+k8IBYH0
難しすぎるか?
0008以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:50:46.878ID:E+k8IBYH0
>>6
違う
0009以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:51:34.734ID:E+k8IBYH0
AZ間でNFSを用いてファイルを共有できるサービスは何?
0010以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:52:02.593ID:/AfRpOQH0
s3?
0011以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:52:39.788ID:E+k8IBYH0
>>10
違う
0012以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:53:30.122ID:j7Z5bHrZ0
amazon EFS
0013以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:53:37.107ID:E+k8IBYH0
>>12
正解!
0014以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:54:26.865ID:E+k8IBYH0
じゃあ、暗号化されてないEBSボリュームがあります。このボリュームをKMSを用いて暗号化したいです。どのような手順で暗号化したらいいでしょうか?
0015以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:54:34.558ID:lVvnsChP0
amazon EFS
0016以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:54:35.237ID:5it9oO9e0
>>1
アカウントBのバケットポリシーでアカウントAからのputObjectを許可する場合、アカウントAからは直接アクセスが可能ですが、アカウントAが操作できる範囲は許可された操作のみであり、アカウントAが操作する際に使用するAWS認証情報は、アカウントAのものであるため、アカウントBのリソースに対するアクセス制御は実行されます。

一方、アカウントBのIAMロールをアカウントAに引き継ぐ場合、アカウントAはアカウントBのIAMロールを使用してアカウントBのリソースにアクセスできます。この場合、アカウントAはアカウントBのIAMロールが許可する操作を実行できますが、アカウントAはアカウントBのリソースに対するアクセス制御に従う必要があります。また、アカウントAがアカウントBのIAMロールを引き継いだ場合、アカウントAはアカウントBのAWS認証情報を使用してアクセスするため、アカウントBのリソースに対するアクセス制御も適用されます。

簡単に言えば、バケットポリシーはアカウントAに対するアクセスを許可するためのものであり、IAMロールの引き継ぎはアカウントAがアカウントBのリソースにアクセスするための認証情報を提供するためのものです。
0017以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:55:43.403ID:E+k8IBYH0
>>15
もう正解出てるから
0018以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:55:50.784ID:E+k8IBYH0
>>16
ちがうね
0019以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:56:15.309ID:/AfRpOQH0
Amazon
Warito
Shinu
0020以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:57:26.393ID:E+k8IBYH0
>>19
multiAZしろや
0021以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:58:26.280ID:/AfRpOQH0
>>20
リージョンごと死ぬくせに
0022以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:58:30.151ID:aMEapHr90
putObject以外の権限もあれば引き継ぐ
0023以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:59:10.778ID:E+k8IBYH0
>>21
じゃあmultiリージョンの復旧戦略立てろや
0024以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 11:59:54.586ID:aMEapHr90
NGスレッド

AWS.*資格
0025以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:00:06.925ID:E+k8IBYH0
>>22
違うね
ヒント: ロールを引き継ぐのとバケットポリシーでやるのとでは、できたオブジェクトに違いが出る
0026以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:00:20.725ID:E+k8IBYH0
>>24
やめてくれぇぇ
0027以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:01:09.044ID:/AfRpOQH0
>>23
まずたまにリージョンごと落ちることを認めろや
0028以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:01:58.817ID:E+k8IBYH0
>>27
そりゃリージョンごと落ちることもあるやろ
災害とか
そのために日本には2つもリージョンあるんだぞ
それに感謝しろや
0029以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:03:42.712ID:+yxmdgbja
>>28
災害じゃなくてもリージョンごと落ちてるじゃん
0030以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:04:02.058ID:E+k8IBYH0
>>29
そんなことあった?
東京の話?
0031以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:04:42.395ID:FxYswU9v0
アカウントBのバケットポリシーでアカウントAからのputObjectを許可する場合、アカウントAは直接バケットにアクセスできます。一方、アカウントBのIAMロールをアカウントAに引き継ぐ場合、アカウントAはロールを引き継いでアクセスすることができます。

具体的には、バケットポリシーを使用する場合、アカウントAはアカウントBのバケットに直接アクセスし、オブジェクトを設置できます。バケットポリシーは、アクセスを許可するユーザーやアカウントを指定することができます。しかし、アカウントAはアカウントBのバケット内のすべてのオブジェクトにアクセスすることはできません。つまり、バケットポリシーはバケット全体に対して許可を設定することができますが、特定のオブジェクトに対して許可を制限することはできません。

一方、IAMロールを使用する場合、アカウントAはアカウントBのIAMロールを引き継いでアクセスすることができます。IAMロールは、アクセスを許可するアカウントや条件を指定することができます。また、IAMロールはバケット内のすべてのオブジェクトに対して許可を与えるのではなく、ロールがアクセス可能なリソースに対してのみ許可を与えることができます。つまり、IAMロールはより細かなアクセス制御を提供することができます。

総じて、バケットポリシーを使用する場合はアカウントAが直接アクセスし、IAMロールを使用する場合はロールを引き継いでアクセスすることになります。アカウントAがバケット内のすべてのオブジェクトにアクセスできるか、または特定のリソースにのみアクセスできるかに応じて、選択する方法を選択する必要があります。
0032以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:06:16.440ID:E+k8IBYH0
>>31
これは正解っぽいな
0033以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:06:35.514ID:E+k8IBYH0
くそぉ
chatGPTつえぇぇ
0034以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:07:50.023ID:5it9oO9e0
>>33
>>16もChatGPTなんすけど
0035以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:09:55.787ID:E+k8IBYH0
>>34
お前のはなんかおかしい気がする
多分説明としてもあってない
0036以下、5ちゃんねるからVIPがお送りします
垢版 |
2023/03/23(木) 12:10:19.425ID:5it9oO9e0
>>35
そうなんか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況