单项选择题

开发人员报告说,当他们尝试从Amazon S3存储桶下载对象时收到错误403:访问被拒绝消息.使用VPC 内的S3终端节点访问S3存储桶,并使用AWS KMS 密钥对其进行加密.解决方案架构师已验证开发人员在允许下载对象的帐户中承担了正确的IAM 角色.S3存储桶策略和NACL 也有效.解决方案架构师应采取哪些其他步骤来解决此问题()

A.确保未在S3存储桶中启用阻止所有公共访问
B.证明IAM 角色有权解密引用的KMS 密钥
C.验证IAM 角色是否配置了正确的信任关系
D.检查本地防火墙规则是否阻止访问s3端点

热门 试题