Un usuario de IAM tiene una política adjunta (el contenido de la política no se muestra). ¿Cuál de las siguientes acciones específicas estaría permitida para ese usuario de IAM?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Amazon EC2 DescribeInstances en la región us-east-1.
Por qué esta es la respuesta
La acción ec2:DescribeInstances es una operación de solo lectura. Las políticas de IAM suelen permitir acciones de solo lectura por defecto o con menos restricciones que las acciones que modifican recursos. Sin la política específica, es la acción más probable que esté permitida. Las otras opciones implican acciones que modifican recursos (s3:PutObject, ec2:AttachNetworkInterface) o una acción de solo lectura en un servicio diferente (rds:DescribeDBInstances), que requerirían permisos explícitos para ese servicio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta