一个 EC2 实例附加了一个明确拒绝所有 Amazon S3 API 操作的 IAM 角色。同一个实例还包含一个 AWS 凭证文件,其中包含授予完全管理权限的访问密钥和秘密访问密钥。考虑到实例上的这些多重 IAM 访问方法,以下哪项陈述是正确的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 该 EC2 实例将无法对任何 S3 存储桶执行任何 S3 操作。.
为什么这是答案
当 EC2 实例同时使用 IAM 角色和 AWS 凭证文件时,AWS CLI 或 SDK 会按照特定的凭证提供程序链进行查找。默认情况下,它会优先使用实例元数据服务 (IMDS) 提供的 IAM 角色凭证。因此,即使凭证文件中有完全管理权限的访问密钥,由于附加到 EC2 实例的 IAM 角色明确拒绝了所有 Amazon S3 API 操作,这个拒绝策略将生效。IAM 策略中的“拒绝”规则总是优先于“允许”规则。因此,EC2 实例将无法执行任何 S3 操作。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡