Un ingeniero de seguridad está implementando ABAC para permitir que solo principales específicos coloquen objetos en un bucket de Amazon S3. Los principales ya tienen acceso a Amazon S3. La política de bucket debe permitir s3:PutObject solo cuando la etiqueta Team del objeto coincida con la etiqueta Team del principal. Durante las pruebas, un principal aún puede colocar objetos cuando los valores de las etiquetas no coinciden. ¿Qué combinación de factores explica por qué PutObject tiene éxito cuando los valores de las etiquetas difieren? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La política basada en identidad del principal otorga s3:PutObject en el bucket sin condiciones., La política de recursos del bucket de S3 no incluye un Deny explícito para s3:PutObject..
Por qué esta es la respuesta
La política basada en identidad del principal otorga s3:PutObject en el bucket sin condiciones. Esto significa que el principal tiene permiso incondicional para realizar la acción, independientemente de las etiquetas. La política de recursos del bucket de S3 no incluye un Deny explícito para s3:PutObject. En AWS IAM, un Allow explícito siempre anula un Deny implícito. Si la política de identidad permite la acción y no hay un Deny explícito en ninguna
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta