Angenommen, eine IAM-Richtlinie schränkt s3:GetObject und s3:PutObject für einen Bucket namens DOC-EXAMPLE-BUCKET ein, mit einer Ausnahme für Objekte, deren Schlüssel mit „secrets“ beginnen. Welches Zugriffslevel erlauben diese Aktionen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Zugriff auf alle Objekte in DOC-EXAMPLE-BUCKET außer Objekten mit Schlüsseln, die mit „secrets“ beginnen.
Warum dies die Antwort ist
Die IAM-Richtlinie schränkt s3:GetObject und s3:PutObject für den Bucket DOC-EXAMPLE-BUCKET ein. Dies bedeutet, dass diese beiden Aktionen standardmäßig nicht erlaubt sind. Die Ausnahme besagt jedoch, dass Objekte, deren Schlüssel mit „secrets“ beginnen, von dieser Einschränkung ausgenommen sind. Dies impliziert, dass der Zugriff auf Objekte mit dem Präfix „secrets“ erlaubt ist, während der Zugriff auf alle anderen Objekte im Bucket DOC-EXAMPLE-BUCKET, die nicht mit „secrets“ beginnen, verweigert wird. Die Option "Zugriff auf alle Buckets außer dem Bucket DOC-EXAMPLE-BUCKET" ist falsch, da die Richtlinie spezifisch für DOC-EXAMPLE-BUCKET ist. "Zugriff auf alle Buckets, die mit „DOC-EXAMPLE-BUCKET“ beginnen, außer dem Präfix DOC-EXAMPLE-BUCKET/secrets" ist ebenfalls falsch, da die Ausnahme den Zugriff auf "secrets" erlaubt, nicht ausschließt. "Zugriff auf alle Objekte im Bucket DOC-EXAMPLE-BUCKET plus alle S3-Aktionen für Objekte in DOC-EXAMPLE-BUCKET, die mit „secrets“ beginnen" ist falsch, da die Einschränkung für s3:GetObject und s3:PutObject gilt und nicht alle S3-Aktionen erlaubt sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich