Um desenvolvedor usa o AWS IAM Identity Center (AWS SSO) para acessar a AWS via CLI e SDKs a partir de uma estação de trabalho local. As chamadas de API funcionaram inicialmente, mas agora estão retornando "Acesso Negado", e nenhuma configuração ou script local foi alterado. Qual é a causa mais provável das falhas de acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: As credenciais de curta duração obtidas através do IAM Identity Center para a função federada expiraram..
Por que esta é a resposta
A causa mais provável é que as credenciais de curta duração obtidas através do IAM Identity Center expiraram. Ao usar o IAM Identity Center para acesso via CLI/SDK, são geradas credenciais temporárias que possuem uma validade limitada. Após a expiração, as chamadas de API falharão com "Acesso Negado" até que o desenvolvedor se autentique novamente. As permissões de arquivo no executável do AWS CLI não causariam "Acesso Negado" nas chamadas de API, mas sim problemas na execução do próprio CLI. O conjunto de permissões do IAM Identity Center não foi alterado, conforme o enunciado. Direcionar a conta AWS errada resultaria em erros de recurso não encontrado ou permissões diferentes, mas o problema é a expiração das credenciais, que é um estado temporário e esperado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão