ある会社は、Amazon EC2 で社内システムを実行しています。デプロイ中に、管理者が AWS CLI を使用して EC2 インスタンスを終了しようとしましたが、403 (Access Denied) を受け取りました。管理者は、次の IAM ポリシーがアタッチされた IAM ロールを使用しています。リクエストが失敗した原因は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: リクエストが CIDR ブロック 192.0.2.0/24 または 203.0.113.0/24 から発信されていない。.
これが解答である理由
提供されたIAMポリシーには、aws:SourceIp条件キーが含まれており、リクエストが特定のCIDRブロック(192.0.2.0/24または203.0.113.0/24)から発信された場合にのみ、ec2:TerminateInstancesアクションを許可します。管理者がこれらの指定されたIP範囲外からEC2インスタンスの終了を試みた場合、403 (Access Denied) エラーが発生します。他の選択肢は、このポリシーの構造とエラーの原因を正確に説明していません。リソースベースのポリシーはEC2インスタンスには適用されません。ポリシーはプリンシパルにアタッチされているため、プリンシパルを指定する必要はありません。ec2:TerminateInstancesはインスタンス終了に必要な正しい権限です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要