AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
以下 IAM 策略附加到某个 IAM 组。这是应用于该组的唯一策略。此策略对组成员的有效 IAM 权限是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 当使用多重身份验证 (MFA) 登录时,组成员被允许仅对 us-east-1 区域执行 ec2:StopInstances 和 ec2:TerminateInstances 权限。组成员被允许在 us-east-1 区域内执行任何其他 Amazon EC2 操作。.
为什么这是答案
此策略包含两个语句。第一个语句允许在 us-east-1 区域执行所有 EC2 操作,但有一个条件:aws:MultiFactorAuthPresent 必须为 true。这意味着如果用户使用 MFA 登录,他们就可以执行 us-east-1 中的所有 EC2 操作。第二个语句拒绝在所有区域执行 ec2:StopInstances 和 ec2:TerminateInstances 操作,但有一个条件:aws:MultiFactorAuthPresent 必须为 false。这意味着如果用户没有使用 MFA 登录,他们就不能停止或终止 EC2 实例。综合来看,如果用户使用 MFA 登录,他们可以在 us-east-1 区域执行所有 EC2 操作,包括停止和终止实例。如果没有使用 MFA 登录,他们将无法停止或终止实例,但仍然可以在 us-east-1 区域执行其他 EC2 操作。因此,正确选项准确描述了 MFA 登录时的权限,并隐含了非 MFA 登录时的限制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡