Uno sviluppatore utilizza AWS IAM Identity Center (AWS SSO) per accedere ad AWS tramite la CLI e gli SDK da una workstation locale. Le chiamate API inizialmente funzionavano, ma ora restituiscono "Access Denied" e non sono state apportate modifiche alla configurazione locale o agli script. Qual è la causa più probabile degli errori di accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Le credenziali di breve durata ottenute tramite IAM Identity Center per il ruolo federato sono scadute..
Perché questa è la risposta
La causa più probabile è la scadenza delle credenziali di breve durata. Quando si accede tramite AWS IAM Identity Center (in precedenza AWS SSO), la AWS CLI e gli SDK ottengono credenziali temporanee (token di sessione) che hanno una durata limitata, tipicamente un'ora o più. Se queste credenziali scadono, le chiamate API successive falliscono con "Access Denied" fino a quando non vengono rinnovate. Le altre opzioni sono meno probrobili: Le autorizzazioni dei file sull'eseguibile della AWS CLI raramente cambiano da sole e un problema di autorizzazioni locali non causerebbe un errore "Access Denied" dall'API di AWS. Se il set di permessi fosse cambiato, le chiamate API avrebbero fallito immediatamente dopo la modifica, non dopo un periodo di funzionamento. Puntare all'account sbagliato causerebbe un errore "Access Denied" immediato o un errore di risorsa non trovata, non una situazione in cui le chiamate funzionano e poi smettono senza modifiche.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta