Una instancia EC2 tiene un rol de IAM adjunto que deniega explícitamente todas las acciones de la API de Amazon S3. La misma instancia también tiene un archivo de credenciales de AWS que contiene una clave de acceso y una clave de acceso secreta que otorgan privilegios administrativos completos. Dados estos múltiples métodos de acceso de IAM en la instancia, ¿qué afirmación es correcta?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La instancia EC2 no podrá realizar ninguna acción de S3 en ningún bucket de S3..
Por qué esta es la respuesta
La respuesta correcta es que la instancia EC2 no podrá realizar ninguna acción de S3. En AWS IAM, una denegación explícita siempre anula cualquier permiso de concesión. Aunque el archivo de credenciales de AWS otorga privilegios administrativos completos, la política de denegación explícita adjunta al rol de IAM de la instancia tiene prioridad. Por lo tanto, la instancia no podrá realizar ninguna acción de S3. Las otras opciones son incorrectas porque implican que algún nivel de acceso a S3 sería posible, lo cual es contradicho por la denegación explícita.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta