一位开发人员使用 AWS IAM Identity Center (AWS SSO) 从本地工作站通过 CLI 和 SDK 访问 AWS。API 调用最初正常工作,但现在返回 Access Denied,并且没有更改任何本地配置或脚本。访问失败最可能的原因是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过 IAM Identity Center 为联合角色获取的短期凭证已过期。.
为什么这是答案
当使用 AWS IAM Identity Center (AWS SSO) 访问 AWS 时,CLI 和 SDK 会使用通过联合角色获得的短期凭证。这些凭证具有有限的有效期,通常为数小时。如果凭证过期,任何后续的 API 调用都将失败并返回 Access Denied 错误。由于开发人员没有更改任何本地配置或脚本,凭证过期是最可能的原因。 其他选项不正确: AWS CLI 可执行文件的文件权限更改通常会导致命令无法运行,而不是 Access Denied 错误。 如果权限集不再授予所需权限,API 调用会立即失败,而不是在最初正常工作后才失败。 指定错误的 AWS 账户通常会导致资源找不到或权限错误,但如果凭证过期,即使账户正确也会失败。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡