Un amministratore SysOps sta utilizzando le credenziali IAM per caricare un oggetto in un bucket S3 di un cliente denominato DOC-EXAMPLE-BUCKET, ma riceve un errore AccessDenied. Quale combinazione di modifiche risolverà l'errore di autorizzazione? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Allegare una policy IAM all'utente IAM dell'amministratore SysOps che conceda s3:PutObject (e le relative autorizzazioni sugli oggetti) sulla risorsa DOC-EXAMPLE-BUCKET., Aggiungere una bucket policy su DOC-EXAMPLE-BUCKET che permetta al principal IAM dell'amministratore SysOps di eseguire PutObject sul bucket..
Perché questa è la risposta
Per risolvere un errore AccessDenied in S3, è necessario che sia la policy IAM dell'utente che la bucket policy concedano l'autorizzazione. La prima opzione corretta prevede di allegare una policy IAM all'utente SysOps che conceda l'azione s3:PutObject sul bucket specificato. La seconda opzione corretta è aggiungere una bucket policy al DOC-EXAMPLE-BUCKET che consenta all'utente SysOps di eseguire PutObject. Entrambe le politiche devono consentire l'azione affinché la richiesta abbia successo. Le opzioni errate non sono sufficienti o sono inappropriate. Allegare solo una policy all'utente IAM senza modificare la bucket policy non risolverebbe il problema se la bucket policy nega esplicitamente l'accesso o non lo concede. Modificare l'utente root è una pratica sconsigliata per le operazioni quotidiane e non è la soluzione diretta per un utente IAM specifico. Aggiungere autorizzazioni all'utente root dell'account dell'amministratore SysOps è irrilevante per l'accesso al bucket del cliente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta