Uma instância EC2 tem um perfil do IAM anexado que nega explicitamente todas as ações da API do Amazon S3. A mesma instância também tem um arquivo de credenciais da AWS contendo uma chave de acesso e uma chave de acesso secreta que concedem privilégios administrativos completos. Dados esses múltiplos métodos de acesso do IAM na instância, qual afirmação está correta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A instância EC2 não poderá executar nenhuma ação do S3 em nenhum bucket S3..
Por que esta é a resposta
A resposta correta é que a instância EC2 não poderá executar nenhuma ação do S3. Isso ocorre devido à lógica de avaliação de políticas do IAM, onde uma negação explícita sempre substitui qualquer permissão concedida, seja por um perfil do IAM ou por credenciais de acesso. Mesmo que as credenciais no arquivo concedam privilégios administrativos completos, a política de negação explícita anexada ao perfil da instância tem precedência. As outras opções estão incorretas porque ignoram o efeito da negação explícita.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão