Un utente IAM ha una policy allegata (il contenuto della policy non è mostrato). Quale delle seguenti azioni specifiche sarebbe consentita per quell'utente IAM?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Amazon EC2 DescribeInstances nella regione us-east-1.
Perché questa è la risposta
L'azione corretta è Amazon EC2 DescribeInstances nella regione us-east-1. Senza il contenuto della policy, non possiamo determinare esattamente cosa sia permesso. Tuttavia, le policy IAM seguono il principio del privilegio minimo, il che significa che le azioni di sola lettura come DescribeInstances sono spesso consentite per scopi di monitoraggio o visualizzazione, mentre le azioni che modificano le risorse (come PutObject o AttachNetworkInterface) o che sono specifiche per un servizio diverso (come DescribeDBInstances per RDS) richiedono permessi più specifici e sono meno probabili da essere incluse in una policy generica. Inoltre, la regione deve corrispondere se specificata nella policy.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta