一个AWS账户有两个S3存储桶:bucket1和bucket2。bucket2没有存储桶策略。bucket1有一个特定的存储桶策略。同一个账户中有一个名为alice的IAM用户,该用户具有特定的IAM策略。alice可以访问哪些存储桶?
选择一个答案
点击一个选项来检查您的答案。
正确答案: bucket1和bucket2都可以.
为什么这是答案
当评估AWS资源的访问权限时,AWS会检查所有适用的策略。对于S3存储桶,这意味着会同时评估IAM用户策略和存储桶策略。即使bucket2没有存储桶策略,只要IAM用户alice的策略允许访问S3,并且没有明确拒绝访问bucket2的策略,alice就可以访问bucket2。对于bucket1,如果alice的IAM策略允许访问S3,并且bucket1的存储桶策略也允许alice访问(或者没有明确拒绝),那么alice就可以访问bucket1。由于题目没有说明存在任何拒绝策略,且通常IAM用户策略会授予S3访问权限,因此alice可以访问两者。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡