Se si rimuove la policy FullAWSAccess dalla OU Development e si allega una policy che consente tutte le azioni sulle risorse EC2, qual è l'autorizzazione effettiva risultante per gli utenti nella OU Development?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: A tutti gli utenti nella OU Development saranno consentite tutte le azioni API sulle risorse EC2; tutte le altre azioni API saranno negate..
Perché questa è la risposta
Quando si rimuove la policy FullAWSAccess (che concede accesso completo) e si allega una nuova policy che consente solo le azioni su risorse EC2, il modello di valutazione delle policy di AWS entra in gioco. Per impostazione predefinita, se non c'è una policy che concede esplicitamente un'azione, l'accesso viene negato. Pertanto, agli utenti nella OU Development saranno consentite tutte le azioni API sulle risorse EC2, come specificato dalla nuova policy. Tutte le altre azioni API su servizi diversi da EC2 saranno implicitamente negate, poiché non esiste più una policy che le consenta.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta