開発者がローカルワークステーションからCLIおよびSDKを介してAWSにアクセスするためにAWS IAM Identity Center (AWS SSO) を使用しています。APIコールは最初は機能していましたが、現在はAccess Deniedを返しており、ローカルの設定やスクリプトは変更されていません。アクセス障害の最も可能性の高い原因は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: フェデレーテッドロールのためにIAM Identity Centerを通じて取得された短期間の認証情報が期限切れになった。.
これが解答である理由
IAM Identity Center (AWS SSO) を使用してCLIやSDKからAWSにアクセスする場合、一時的な認証情報が発行されます。これらの認証情報は有効期限があり、期限が切れるとAPIコールは「Access Denied」エラーを返します。設定やスクリプトが変更されていない状況でアクセス障害が発生した場合、認証情報の期限切れが最も可能性の高い原因です。 IAM Identity Centerを通じて割り当てられたパーミッションセットが変更された場合、アクセスが拒否される可能性はありますが、これは「ローカルの設定やスクリプトは変更されていません」という前提とは異なります。AWS CLI実行可能ファイルのファイル権限の変更は、CLIの実行自体に影響を与えますが、APIコールの認証エラーとは直接関係ありません。誤ったAWSアカウントをターゲットにしている場合もアクセス拒否の原因となりますが、以前は機能していたという状況とは矛盾します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要