Si elimina la política FullAWSAccess de la OU de Desarrollo y adjunta una política que permite todas las acciones en los recursos de EC2, ¿cuál es el permiso efectivo resultante para los usuarios en la OU de Desarrollo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: A todos los usuarios de la OU de Desarrollo se les permitirán todas las acciones de la API en los recursos de EC2; todas las demás acciones de la API serán denegadas..
Por qué esta es la respuesta
La respuesta correcta es la B. Cuando se elimina la política FullAWSAccess y se adjunta una política que permite todas las acciones en los recursos de EC2, el permiso efectivo para los usuarios en la OU de Desarrollo será el de realizar todas las acciones de la API en los recursos de EC2. Todas las demás acciones de la API serán denegadas porque no hay ninguna otra política que las permita explícitamente. Las políticas de AWS IAM operan bajo un modelo de denegación implícita: si una acción no está explícitamente permitida, se deniega. La opción A es incorrecta porque los permisos se limitan a EC2. La opción C y D son incorrectas porque hay una política que permite acciones específicas en EC2.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta