Einer EC2-Instance ist eine IAM-Rolle zugewiesen, die alle Amazon S3 API-Aktionen explizit verweigert. Dieselbe Instance verfügt auch über eine AWS-Anmeldeinformationsdatei, die einen Zugriffsschlüssel und einen geheimen Zugriffsschlüssel enthält, die volle Administratorrechte gewähren. Angesichts dieser mehreren IAM-Zugriffsmethoden auf der Instance, welche Aussage ist korrekt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die EC2-Instance kann keine S3-Aktion auf keinem S3-Bucket ausführen..
Warum dies die Antwort ist
Die korrekte Antwort ist, dass die EC2-Instanz keine S3-Aktion auf keinem S3-Bucket ausführen kann. Dies liegt am IAM-Evaluierungslogik. Eine explizite Ablehnung (Deny) in einer IAM-Richtlinie überschreibt immer alle Zulassungen (Allow), unabhängig davon, ob die Zulassung von einer IAM-Rolle oder von Anmeldeinformationen in einer AWS-Anmeldeinformationsdatei stammt. Da der IAM-Rolle, die der Instanz zugewiesen ist, alle S3-API-Aktionen explizit verweigert werden, hat dies Vorrang vor den Administratorrechten, die durch die Anmeldeinformationsdatei gewährt werden. Die anderen Optionen sind falsch, da sie eine Form des S3-Zugriffs implizieren, der durch die explizite Ablehnung verhindert wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich