솔루션스 아키텍트가 Policy1과 Policy2라는 두 개의 IAM 정책을 생성하여 IAM 그룹에 연결했습니다. 클라우드 엔지니어가 해당 그룹에 IAM 사용자로 추가되었습니다. 클라우드 엔지니어는 어떤 작업을 수행할 수 있습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon EC2 인스턴스 삭제.
이것이 정답인 이유
IAM 정책은 특정 AWS 리소스에 대한 접근 권한을 정의합니다. 사용자가 수행할 수 있는 작업은 연결된 모든 정책의 합집합으로 결정됩니다. 즉, Policy1과 Policy2 중 하나라도 특정 작업을 허용하면 사용자는 해당 작업을 수행할 수 있습니다. 반대로, 두 정책 모두 특정 작업을 명시적으로 거부하거나 허용하지 않으면 해당 작업은 기본적으로 거부됩니다. 따라서 클라우드 엔지니어는 Policy1 또는 Policy2에 의해 허용된 모든 작업을 수행할 수 있습니다. "Amazon EC2 인스턴스 삭제"는 이 두 정책 중 하나에 의해 허용된 작업일 가능성이 가장 높습니다. 다른 옵션들은 일반적으로 EC2 인스턴스 관리와는 다른 권한 집합을 요구합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음