Ein Entwickler verwendet AWS IAM Identity Center (AWS SSO), um über die CLI und SDKs von einer lokalen Workstation aus auf AWS zuzugreifen. API-Aufrufe funktionierten zunächst, geben jetzt aber „Access Denied“ zurück, und es wurden keine lokalen Konfigurationen oder Skripte geändert. Was ist die wahrscheinlichste Ursache für die Zugriffsfehler?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die kurzlebigen Anmeldeinformationen, die über IAM Identity Center für die föderierte Rolle abgerufen wurden, sind abgelaufen..
Warum dies die Antwort ist
Wenn ein Entwickler AWS IAM Identity Center (ehemals AWS SSO) verwendet, um über die CLI oder SDKs auf AWS zuzugreifen, werden temporäre Anmeldeinformationen (Access Key ID, Secret Access Key und Session Token) für eine föderierte Rolle abgerufen. Diese Anmeldeinformationen haben eine begrenzte Gültigkeitsdauer, typischerweise 1 bis 12 Stunden. Nach Ablauf dieser Zeit sind alle API-Aufrufe mit diesen Anmeldeinformationen nicht mehr autorisiert, was zu einem "Access Denied"-Fehler führt, selbst wenn keine lokalen Konfigurationen geändert wurden. Der Entwickler muss sich erneut über IAM Identity Center authentifizieren, um neue temporäre Anmeldeinformationen zu erhalten. Die Änderung der Dateiberechtigungen der AWS CLI-ausführbaren Datei würde eher zu einem Fehler beim Starten der CLI führen, nicht zu einem "Access Denied" bei API-Aufrufen. Ein geänderter Berechtigungssatz würde sofort zu "Access Denied" führen, aber die Frage besagt, dass die Aufrufe zunächst funktionierten. Das Anzielen des falschen AWS-Kontos würde ebenfalls sofort zu "Access Denied" führen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich