EC2 インスタンスには、すべての Amazon S3 API アクションを明示的に拒否する IAM ロールがアタッチされています。同じインスタンスには、完全な管理者権限を付与するアクセスキーとシークレットアクセスキーを含む AWS 認証情報ファイルもあります。インスタンス上のこれらの複数の IAM アクセス方法が与えられた場合、どの記述が正しいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2 インスタンスは、任意の S3 バケットに対して S3 アクションを実行できません。.
これが解答である理由
AWSでは、複数の認証情報が利用可能な場合、明示的な拒否が常に優先されます。このインスタンスにアタッチされたIAMロールには、すべてのS3 APIアクションを明示的に拒否するポリシーが含まれています。たとえAWS認証情報ファイルに管理者権限があっても、明示的な拒否ポリシーはそれを上書きし、S3へのアクセスをブロックします。したがって、インスタンスはS3アクションを実行できません。他の選択肢は、明示的な拒否の原則に反するため誤りです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要