Un développeur utilise AWS IAM Identity Center (AWS SSO) pour accéder à AWS via la CLI et les SDK depuis un poste de travail local. Les appels d'API fonctionnaient initialement, mais renvoient maintenant des erreurs d'accès refusé (Access Denied), et aucune configuration locale ni aucun script n'ont été modifiés. Quelle est la cause la plus probable des échecs d'accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Les identifiants de courte durée obtenus via IAM Identity Center pour le rôle fédéré ont expiré..
Pourquoi c'est la réponse
La cause la plus probable est l'expiration des identifiants de courte durée. Lorsque vous utilisez AWS IAM Identity Center (AWS SSO) avec la CLI ou les SDK, des identifiants temporaires sont générés pour une session. Ces identifiants ont une durée de vie limitée et doivent être rafraîchis périodiquement. Si aucune modification n'a été apportée à la configuration ou aux scripts, l'expiration est la raison la plus courante des erreurs d'accès refusé après une période de fonctionnement. Les permissions de fichier sur l'exécutable AWS CLI ne sont pas directement liées aux erreurs d'accès refusé aux API. L'ensemble de permissions attribué via IAM Identity Center est une possibilité, mais le problème est décrit comme survenant après un fonctionnement initial, ce qui suggère un changement d'état plutôt qu'une configuration initiale incorrecte. Ciblez le mauvais compte AWS est également possible, mais moins probable si les appels fonctionnaient auparavant sans modification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise