解决方案架构师创建了两个名为 Policy1 和 Policy2 的 IAM 策略,并将它们附加到一个 IAM 组。一位云工程师作为 IAM 用户被添加到该组中。这位云工程师将能够执行哪项操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 删除 Amazon EC2 实例.
为什么这是答案
正确答案是删除 Amazon EC2 实例。IAM 策略(Policy1 和 Policy2)定义了 IAM 组的权限,附加到该组的 IAM 用户将继承这些权限。如果这些策略授予了删除 EC2 实例的权限,那么作为该组的成员,云工程师将能够执行此操作。 删除 IAM 用户、删除目录和从 Amazon CloudWatch Logs 中删除日志是不同的操作,需要特定的 IAM 权限。如果 Policy1 和 Policy2 中没有明确授予这些权限,那么即使云工程师是该组的成员,也无法执行这些操作。因此,只有当策略中包含删除 EC2 实例的权限时,该操作才是可行的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡