Un utilisateur IAM a une politique attachée (le contenu de la politique n'est pas affiché). Parmi les actions spécifiques suivantes, laquelle serait autorisée pour cet utilisateur IAM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Amazon EC2 DescribeInstances dans la région us-east-1.
Pourquoi c'est la réponse
L'action ec2:DescribeInstances est une action en lecture seule qui permet de lister les instances EC2. C'est une action couramment autorisée pour les utilisateurs ayant besoin de visibilité sur l'infrastructure sans pouvoir la modifier. Les autres options impliquent des actions potentiellement destructrices ou modifiantes. rds:DescribeDBInstances est une action de lecture, mais elle concerne RDS, pas EC2. s3:PutObject permet d'écrire des données dans un compartiment S3, ce qui est une action de modification. ec2:AttachNetworkInterface est une action de modification qui peut avoir un impact significatif sur la connectivité réseau des instances. Sans la politique IAM spécifique, l'action ec2:DescribeInstances est la plus sûre et la plus probable à être autorisée par défaut pour un utilisateur ayant un accès général à la console.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise