あるグループが、Amazon S3 バケットを一覧表示し、そのバケットからオブジェクトを削除する権限を必要としています。管理者は以下の IAM ポリシーを作成し、そのグループにアタッチしましたが、グループはオブジェクトを削除できません。会社は最小権限アクセスルールに従っています。ソリューションアーキテクトは、バケットアクセスを修正するために、ポリシーにどのステートメントを追加すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: [Option D — content not extractable from PDF image].
これが解答である理由
正解は、s3:DeleteObject アクションを追加することです。既存のポリシーには、S3バケットのリスト表示(s3:ListBucket)とオブジェクトの取得(s3:GetObject)の権限はありますが、オブジェクトを削除する権限がありません。最小権限の原則に従い、必要なアクションであるs3:DeleteObjectのみを追加することで、グループはオブジェクトを削除できるようになります。他のオプションは、不要な追加権限を付与したり、削除に必要な特定のアクションを含んでいなかったりするため、不適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要