Um engenheiro de segurança criou uma política de bucket do Amazon S3 com uma negação explícita que bloqueia o acesso para todos os usuários. Alguns dias depois, o engenheiro adicionou uma nova declaração para permitir acesso somente leitura para um funcionário específico. O funcionário ainda recebe "Acesso Negado". Qual é a razão mais provável?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A negação explícita na política do bucket substitui a declaração de permissão..
Por que esta é a resposta
A negação explícita em uma política de bucket do S3 sempre tem precedência sobre qualquer permissão de acesso, mesmo que haja uma declaração de permissão explícita. O modelo de avaliação de políticas do IAM prioriza a negação explícita. Portanto, a declaração de negação explícita para todos os usuários impede o acesso, mesmo após a adição de uma declaração de permissão para o funcionário. A ACL do bucket não é o fator principal aqui, pois as políticas de bucket geralmente são mais granulares. A política do IAM do usuário pode ser relevante, mas a política de bucket é avaliada primeiro e, neste caso, está bloqueando o acesso. A propagação de políticas do S3 é geralmente rápida e não causaria um problema persistente de "Acesso Negado" por vários dias.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão