Data una policy IAM che limita s3:GetObject e s3:PutObject per un bucket denominato DOC-EXAMPLE-BUCKET con un'eccezione per gli oggetti le cui chiavi iniziano con 'secrets', quale livello di accesso consentono tali azioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Accesso a tutti gli oggetti in DOC-EXAMPLE-BUCKET eccetto gli oggetti con chiavi che iniziano con 'secrets'.
Perché questa è la risposta
La policy IAM limita le azioni s3:GetObject e s3:PutObject per il bucket specificato. Questo significa che le operazioni di lettura (GetObject) e scrittura (PutObject) sono vietate per la maggior parte degli oggetti all'interno di DOC-EXAMPLE-BUCKET. L'eccezione menzionata, "per gli oggetti le cui chiavi iniziano con 'secrets'", indica che per gli oggetti che rientrano in questo prefisso, le restrizioni non si applicano, o, più precisamente, la limitazione non si applica a quegli oggetti. Pertanto, la policy consente l'accesso a tutti gli oggetti nel bucket DOC-EXAMPLE-BUCKET, ad eccezione di quelli con chiavi che iniziano con 'secrets'. Le altre opzioni sono errate perché non riflettono correttamente l'ambito del bucket o l'applicazione dell'eccezione al prefisso 'secrets'.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta