CloudOps 엔지니어는 회사의 재해 복구 절차를 담당합니다. 회사는 프로덕션 계정에 소스 Amazon S3 버킷을 가지고 있으며 소스 S3 버킷의 객체를 비프로덕션 계정의 대상 S3 버킷으로 복제하고 싶어 합니다. CloudOps 엔지니어는 S3 Cross-Region, Cross-Account Replication을 구성하여 소스 S3 버킷을 대상 S3 버킷으로 복사합니다. CloudOps 엔지니어가 대상 S3 버킷의 객체에 액세스하려고 할 때 Access Denied 오류가 발생합니다. 이 문제를 해결할 솔루션은 무엇입니까?
- A. Replication Configuration을 수정하여 객체 소유권을 대상 S3 버킷 소유자로 변경합니다.✓ 정답
- B. Replication Rule이 소스 S3 버킷의 모든 객체에 적용되고 단일 prefix로 범위가 지정되지 않았는지 확인합니다.
- C. S3 Replication Time Control(S3 RTC)이 경과했을 때 요청을 다시 시도합니다.
- D. 복제된 객체의 Storage Class가 소스 S3 버킷과 대상 S3 버킷 사이에서 변경되지 않았는지 확인합니다.
해설
【핵심 용어】 ▸ S3 Cross-Account Replication — 다른 AWS 계정의 버킷 간 복제 ▸ Object Ownership — 복제된 객체의 소유권 설정(source vs destination) ▸ Access Denied — 권한 부족으로 인한 접근 거부 오류 【정답 포인트】 ▸ "Object Ownership" → Replication Configuration에서 소유권 변경 옵션 ▸ Cross-Account 문제 → 대상 계정 소유자가 객체에 접근 불가능 ▸ Access Denied 해결 → Destination 객체의 소유권을 대상 계정으로 이전 【오답 체크】 (B) Replication Rule 범위는 Access Denied와 직접 관련 없음 (C) S3 RTC는 복제 지연 시간 제어이며 권한 문제와 무관 (D) Storage Class 변경은 접근 거부 원인이 아님 【시험 포인트】 ▸ Cross-Account 권한 문제 → Object Ownership 설정으로 해결 ▸ Replication 구성 시 → "Change object ownership to the destination bucket owner" 옵션 필수 ▸ 복제 후 접근 불가 → 소유권 문제 의심