AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
给定一个 IAM 策略,该策略限制了名为 DOC-EXAMPLE-BUCKET 的存储桶的 s3:GetObject 和 s3:PutObject 操作,但以“secrets”开头的对象除外,这些操作允许什么级别的访问?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 访问 DOC-EXAMPLE-BUCKET 中的所有对象,但键以“secrets”开头的对象除外.
为什么这是答案
该策略明确拒绝了对 DOC-EXAMPLE-BUCKET 存储桶中以 secrets 开头的对象执行 s3:GetObject 和 s3:PutObject 操作。这意味着用户可以对该存储桶中的所有其他对象执行这些操作,但不能访问或修改任何以 secrets 开头的对象。其他选项不正确:访问所有存储桶是错误的,因为策略仅针对 DOC-EXAMPLE-BUCKET;访问所有以“DOC-EXAMPLE-BUCKET”开头的存储桶是错误的,因为策略指定了精确的存储桶名称;对以“secrets”开头的对象执行所有 S3 操作是错误的,因为策略明确拒绝了这些操作。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡