Dada una política de IAM que restringe s3:GetObject y s3:PutObject para un bucket llamado DOC-EXAMPLE-BUCKET con una excepción para objetos cuyas claves comienzan con 'secrets', ¿qué nivel de acceso permiten esas acciones?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Acceso a todos los objetos en DOC-EXAMPLE-BUCKET excepto a los objetos con claves que comienzan con 'secrets'.
Por qué esta es la respuesta
La política de IAM restringe las acciones s3:GetObject y s3:PutObject para el bucket DOC-EXAMPLE-BUCKET. La excepción para objetos cuyas claves comienzan con 'secrets' significa que estas restricciones NO se aplican a esos objetos específicos. Por lo tanto, el acceso se deniega para la mayoría de los objetos en DOC-EXAMPLE-BUCKET, pero se permite para aquellos que tienen claves que comienzan con 'secrets'. Las otras opciones son incorrectas porque: "Acceso a todos los buckets excepto al bucket DOC-EXAMPLE-BUCKET" es incorrecto porque la política solo se refiere a un bucket específico. "Acceso a todos los buckets que comienzan con 'DOC-EXAMPLE-BUCKET' excepto al prefijo DOC-EXAMPLE-BUCKET/secrets" es incorrecto porque la política especifica el bucket exacto y la excepción es para el prefijo 'secrets', no una exclusión del prefijo. "Acceso a todos los objetos en el bucket DOC-EXAMPLE-BUCKET más todas las acciones de S3 para objetos en DOC-EXAMPLE-BUCKET que comienzan con 'secrets'" es incorrecto porque la política RESTRICTE el acceso, no lo otorga a todos los objetos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta