解决方案架构师希望使用以下 JSON 文本作为基于身份的策略来授予特定权限:解决方案架构师可以将此策略附加到哪些 IAM 主体?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: Role, Group.
为什么这是答案
基于身份的策略(Identity-based policies)可以附加到 IAM 用户(Users)、组(Groups)或角色(Roles)。这些策略定义了附加到的主体在 AWS 环境中可以执行的操作。因此,可以将此策略附加到 IAM 角色和 IAM 组。 Organization(组织)是 AWS Organizations 的一个实体,它本身不是 IAM 主体,不能直接附加基于身份的策略。Amazon Elastic Container Service (Amazon ECS) 资源和 Amazon EC2 资源是 AWS 服务中的资源,而不是 IAM 主体。IAM 策略可以定义对这些资源的访问权限,但策略本身不能附加到这些资源上。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡