AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·CN
·更新于 2 Aug 2026
SysOps 管理员正在使用 IAM 凭证将对象上传到客户名为 DOC-EXAMPLE-BUCKET 的 S3 存储桶,但收到 AccessDenied 错误。以下哪种更改组合可以解决权限失败问题?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 IAM 策略附加到 SysOps 管理员的 IAM 用户,该策略授予对 DOC-EXAMPLE-BUCKET 资源的 s3:PutObject(和相关的对象权限)。, 在 DOC-EXAMPLE-BUCKET 上添加存储桶策略,允许 SysOps 管理员的 IAM 主体对存储桶执行 PutObject 操作。.
为什么这是答案
要解决 AccessDenied 错误,必须确保 SysOps 管理员同时拥有 IAM 用户策略和 S3 存储桶策略的必要权限。
选项一正确:将包含 s3:PutObject 权限的 IAM 策略附加到 SysOps 管理员的 IAM 用户,可以授予用户执行上传操作的权限。这是基于身份的策略,定义了用户可以执行的操作。
选项二正确:在 DOC-EXAMPLE-BUCKET 上添加存储桶策略,允许 SysOps 管理员的 IAM 主体执行 PutObject 操作,可以授予存储桶级别的访问权限。这是基于资源的策略,定义了谁可以访问存储桶及其内容。S3 权限评估要求身份和资源策略都允许操作。
选项三错误:仅修改 IAM 用户策略而不修改存储桶策略可能不足以解决问题,因为存储桶策略可能仍然拒绝访问。
选项四和选项五错误:将权限授予根用户是安全最佳实践的反面,因为根用户拥有账户的最高权限,不应用于日常操作。权限应授予特定的 IAM 用户或角色。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡