Wenn Sie die Richtlinie FullAWSAccess aus der Entwicklung-OU entfernen und eine Richtlinie anfügen, die alle Aktionen für EC2-Ressourcen zulässt, welche effektive Berechtigung ergibt sich dann für Benutzer in der Entwicklung-OU?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Allen Benutzern in der Entwicklung-OU werden alle API-Aktionen für EC2-Ressourcen erlaubt; alle anderen API-Aktionen werden verweigert..
Warum dies die Antwort ist
Die effektiven Berechtigungen in AWS Organizations werden durch die Kombination aller relevanten Service Control Policies (SCPs) und IAM-Richtlinien bestimmt. Wenn die FullAWSAccess-Richtlinie entfernt wird, entfällt die umfassende Erlaubnis für alle Aktionen. Das Anfügen einer Richtlinie, die alle Aktionen für EC2-Ressourcen erlaubt, gewährt spezifischen Zugriff auf EC2. Da keine andere Richtlinie andere Aktionen explizit erlaubt, wird der Zugriff auf alle anderen Ressourcen implizit verweigert. Daher haben Benutzer in der Entwicklung-OU nur Zugriff auf EC2-Ressourcen. Die Option "Allen Benutzern in der Entwicklung-OU werden alle API-Aktionen für alle Ressourcen erlaubt" ist falsch, da FullAWSAccess entfernt wurde. Die Optionen, die alle Aktionen verweigern, sind falsch, da eine EC2-spezifische Erlaubnis hinzugefügt wurde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich