Un desarrollador utiliza AWS IAM Identity Center (AWS SSO) para acceder a AWS a través de la CLI y los SDK desde una estación de trabajo local. Las llamadas a la API funcionaron inicialmente, pero ahora devuelven Access Denied, y no se modificó ninguna configuración o script local. ¿Cuál es la causa más probable de los fallas de acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Las credenciales de corta duración obtenidas a través de IAM Identity Center para el rol federado han caducado..
Por qué esta es la respuesta
Las credenciales de corta duración obtenidas a través de IAM Identity Center tienen una validez limitada. Cuando caducan, las llamadas a la API fallan con un error de "Access Denied" hasta que se renuevan las credenciales. Esta es la causa más probable si no se han realizado cambios en la configuración o scripts. Los permisos de archivo del ejecutable de AWS CLI no afectan la autorización de la API. Si el conjunto de permisos se hubiera modificado, el error habría ocurrido inmediatamente después del cambio, no de forma repentina sin modificaciones. Apuntar a la cuenta incorrecta también produciría un error de acceso, pero el problema se manifestaría desde el principio o tras un cambio explícito de cuenta, no de forma intermitente sin cambios locales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta