开发人员在使用特定 IAM 用户的凭证配置 CLI 后,运行了 AWS CLI 命令 `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'`。该命令返回错误,并且没有返回任何项目。导致此故障最可能的原因是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: IAM 用户没有授予对 `demoman-table` 读取访问权限的策略。.
为什么这是答案
此故障最可能的原因是 IAM 用户没有授予对 demoman-table 读取访问权限的策略。AWS 遵循最小权限原则,这意味着除非明确授予,否则任何用户或角色都无权访问资源。get-item 操作需要 dynamodb:GetItem 权限。如果 IAM 用户没有附加包含此权限的策略,则即使表存在,该命令也会失败。 其他选项不正确: put-item 用于写入数据,而 get-item 用于读取数据,命令本身没有语法错误,只是缺少权限。 无需为基本的 DynamoDB 访问提交支持案例。 DynamoDB 可以通过 AWS CLI 访问,并且是管理 DynamoDB 的常用方式。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡