Si vous supprimez la politique FullAWSAccess de l'OU de développement et attachez une politique qui autorise toutes les actions sur les ressources EC2, quelle est la permission effective résultante pour les utilisateurs de l'OU de développement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Tous les utilisateurs de l'OU de développement seront autorisés à effectuer toutes les actions d'API sur les ressources EC2 ; toutes les autres actions d'API seront refusées..
Pourquoi c'est la réponse
Lorsque vous supprimez la politique FullAWSAccess et attachez une politique qui autorise toutes les actions sur les ressources EC2, le modèle d'évaluation des politiques IAM d'AWS s'applique. Par défaut, tout ce qui n'est pas explicitement autorisé est implicitement refusé. La nouvelle politique accorde des autorisations complètes uniquement pour les actions EC2. Par conséquent, les utilisateurs de l'OU de développement pourront effectuer toutes les actions sur les ressources EC2. Pour toutes les autres actions d'API (non-EC2), comme il n'y a pas de politique les autorisant explicitement, elles seront implicitement refusées. Les autres options sont incorrectes car elles ne reflètent pas le principe de refus implicite ou supposent une autorisation plus large ou un refus total incorrect.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise