开发人员在从工作站调用 AWS 服务 API 时收到 AccessDenied 错误。该工作站已为多个跨账户角色设置了环境变量和共享配置文件。安全工程师必须为当前任务配置凭证,以便在不与现有凭证冲突的情况下对其进行评估。这些凭证应该在哪里指定?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 作为 AWS CLI 命令行选项中的参数.
为什么这是答案
当开发人员在调用 AWS 服务 API 时遇到 AccessDenied 错误,并且需要临时评估一组新的凭证而不影响现有配置时,将凭证作为 AWS CLI 命令行选项中的参数直接指定是最安全和最直接的方法。 这是因为: 1. 作为 AWS CLI 命令行选项中的参数:这种方法允许您在单次命令执行中覆盖所有其他凭证配置(环境变量、共享配置文件、默认配置文件),并且这些凭证仅在该命令的生命周期内有效,不会持久化,因此不会与现有凭证冲突。这对于测试和故障排除非常有用。 其他选项的缺点: 在本地 AWS CLI 配置文件中:修改配置文件会影响所有后续的 CLI 操作,可能与现有配置冲突,且不适合临时评估。 作为本地工作站上的环境变量:设置环境变量会影响当前会话中的所有 CLI 操作,同样可能与现有配置冲突,且需要手动清除。 在 AWS 共享配置文件中:共享配置文件通常用于定义多个命名配置文件,虽然可以添加新的配置文件,但这仍然是持久性配置,不适合一次性评估,且可能增加管理复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡