개발자가 로컬 워크스테이션에서 CLI 및 SDK를 통해 AWS에 액세스하기 위해 AWS IAM Identity Center(AWS SSO)를 사용합니다. API 호출은 처음에는 작동했지만 이제 Access Denied를 반환하며, 로컬 구성이나 스크립트는 변경되지 않았습니다. 액세스 실패의 가장 가능성 있는 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 페더레이션된 역할에 대해 IAM Identity Center를 통해 얻은 수명이 짧은 자격 증명이 만료되었습니다..
이것이 정답인 이유
AWS IAM Identity Center(AWS SSO)를 통해 CLI 및 SDK에 액세스할 때 개발자는 임시 자격 증명을 받습니다. 이 자격 증명은 보안을 위해 수명이 제한되어 있으며, 만료되면 더 이상 AWS API 호출을 인증할 수 없습니다. 로컬 구성이나 스크립트가 변경되지 않았음에도 불구하고 Access Denied 오류가 발생하는 가장 흔한 원인은 이 임시 자격 증명이 만료되었기 때문입니다. 개발자는 AWS CLI 또는 SDK를 통해 다시 로그인하여 새로운 임시 자격 증명을 획득해야 합니다. 파일 권한 변경은 Access Denied보다는 명령 실행 오류를 유발하며, 권한 세트 변경은 즉시 영향을 미치지만 "처음에는 작동했다"는 전제와 맞지 않습니다. 잘못된 AWS 계정 대상 지정은 처음부터 작동하지 않았을 가능성이 높습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음