AWS 계정에는 두 개의 S3 버킷(bucket1 및 bucket2)이 있습니다. bucket2에는 버킷 정책이 없습니다. bucket1에는 특정 버킷 정책이 있습니다. 동일한 계정에는 특정 IAM 정책이 있는 alice라는 IAM 사용자가 있습니다. alice는 어떤 버킷에 액세스할 수 있습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: bucket1과 bucket2 모두.
이것이 정답인 이유
AWS IAM 사용자가 리소스에 액세스할 수 있는지 여부를 결정할 때, AWS는 리소스 기반 정책(S3 버킷 정책)과 자격 증명 기반 정책(IAM 사용자 정책)을 모두 평가합니다. 두 정책 중 하나라도 명시적으로 허용하면 액세스가 허용됩니다. bucket1의 경우, IAM 사용자 alice의 IAM 정책이 bucket1에 대한 액세스를 허용하고 bucket1의 버킷 정책이 alice의 액세스를 명시적으로 거부하지 않는 한 alice는 bucket1에 액세스할 수 있습니다. bucket2의 경우, 버킷 정책이 없으므로 IAM 사용자 alice의 IAM 정책만 평가됩니다. alice의 IAM 정책이 bucket2에 대한 액세스를 허용한다면 alice는 bucket2에 액세스할 수 있습니다. 따라서 alice의 IAM 정책이 두 버킷에 대한 액세스를 허용한다면, alice는 bucket1과 bucket2 모두에 액세스할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음