Un compte AWS possède deux compartiments S3 : bucket1 et bucket2. bucket2 n'a pas de politique de compartiment. bucket1 a une politique de compartiment spécifique. Le même compte a un utilisateur IAM nommé alice avec une politique IAM spécifique. À quels compartiments alice peut-elle accéder ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : bucket1 et bucket2.
Pourquoi c'est la réponse
Alice peut accéder à bucket1 et bucket2. L'accès à S3 est déterminé par l'évaluation des politiques IAM et des politiques de compartiment. Si une politique IAM accorde l'accès, l'utilisateur peut accéder au compartiment, même sans politique de compartiment explicite (comme pour bucket2). Pour bucket1, la politique IAM d'Alice et la politique de compartiment de bucket1 sont toutes deux évaluées. Si l'une d'elles accorde l'accès, l'accès est autorisé, à moins qu'une politique ne le refuse explicitement. Puisque l'énoncé ne mentionne aucune politique de refus explicite, l'accès est accordé aux deux compartiments si la politique IAM d'Alice le permet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise