Étant donné une politique IAM qui restreint s3:GetObject et s3:PutObject pour un compartiment nommé DOC-EXAMPLE-BUCKET avec une exception pour les objets dont les clés commencent par 'secrets', quel niveau d'accès ces actions autorisent-elles ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accès sur tous les objets de DOC-EXAMPLE-BUCKET à l'exception des objets dont les clés commencent par 'secrets'.
Pourquoi c'est la réponse
La politique IAM restreint spécifiquement les actions s3:GetObject et s3:PutObject pour le compartiment DOC-EXAMPLE-BUCKET. L'exception pour les objets dont les clés commencent par 'secrets' signifie que cette restriction ne s'applique PAS à ces objets. Par conséquent, la politique autorise l'accès à tous les objets du compartiment DOC-EXAMPLE-BUCKET, sauf ceux qui commencent par 'secrets'. Les autres options sont incorrectes car elles interprètent mal la portée de la restriction ou de l'exception. La restriction ne s'applique qu'à DOC-EXAMPLE-BUCKET, pas à tous les compartiments. L'exception ne donne pas d'accès supplémentaire à toutes les actions S3, mais retire seulement la restriction pour les objets 'secrets'.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise