EC2 인스턴스에 모든 Amazon S3 API 작업을 명시적으로 거부하는 IAM 역할이 연결되어 있습니다. 동일한 인스턴스에 전체 관리 권한을 부여하는 액세스 키와 비밀 액세스 키가 포함된 AWS 자격 증명 파일도 있습니다. 인스턴스에 여러 IAM 액세스 방법이 있는 경우 다음 중 올바른 설명은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스는 어떤 S3 버킷에서도 S3 작업을 수행할 수 없습니다..
이것이 정답인 이유
정답은 "EC2 인스턴스는 어떤 S3 버킷에서도 S3 작업을 수행할 수 없습니다"입니다. AWS IAM 정책은 명시적 거부(Explicit Deny)가 명시적 허용(Explicit Allow)보다 우선합니다. 인스턴스에 연결된 IAM 역할에 S3 API 작업에 대한 명시적 거부 정책이 있으므로, 이 정책이 액세스 키/비밀 액세스 키의 전체 관리 권한보다 우선하여 적용됩니다. 따라서 인스턴스는 어떤 S3 작업도 수행할 수 없습니다. 다른 옵션들은 명시적 거부의 우선순위를 고려하지 않았으므로 틀렸습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음