'secrets'로 시작하는 키를 가진 객체에 대한 예외와 함께 DOC-EXAMPLE-BUCKET이라는 버킷에 대한 s3:GetObject 및 s3:PutObject를 제한하는 IAM 정책이 주어졌을 때, 이러한 작업은 어떤 수준의 액세스를 허용합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 'secrets'로 시작하는 키를 가진 객체를 제외하고 DOC-EXAMPLE-BUCKET의 모든 객체에 대한 액세스.
이것이 정답인 이유
주어진 IAM 정책은 DOC-EXAMPLE-BUCKET 버킷에 대한 s3:GetObject 및 s3:PutObject 작업을 허용하지만, 'secrets/'로 시작하는 키를 가진 객체에 대해서는 명시적인 예외를 둡니다. 이는 NotResource 또는 Condition 블록을 사용하여 구현될 수 있으며, 특정 리소스에 대한 액세스를 제외하는 효과를 가집니다. 따라서 이 정책은 DOC-EXAMPLE-BUCKET 내의 모든 객체에 대해 s3:GetObject 및 s3:PutObject를 허용하지만, 'secrets/'로 시작하는 객체(예: secrets/mysecretfile)에 대해서는 이러한 작업을 수행할 수 없도록 제한합니다. 다른 버킷에 대한 액세스는 이 정책에서 명시적으로 다루지 않으므로, 이 정책만으로는 다른 버킷에 대한 액세스 권한을 부여하거나 제한하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음