SysOps 관리자가 IAM 자격 증명을 사용하여 DOC-EXAMPLE-BUCKET이라는 고객의 S3 버킷에 객체를 업로드하려고 하지만 AccessDenied 오류가 발생합니다. 권한 실패를 해결할 변경 사항 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SysOps 관리자의 IAM 사용자에게 DOC-EXAMPLE-BUCKET 리소스에 대한 s3:PutObject(및 관련 객체 권한)를 부여하는 IAM 정책을 연결합니다., DOC-EXAMPLE-BUCKET에 SysOps 관리자의 IAM 보안 주체가 버킷에서 PutObject를 수행하도록 허용하는 버킷 정책을 추가합니다..
이것이 정답인 이유
AccessDenied 오류는 권한 부족을 나타냅니다. S3 버킷에 객체를 업로드하려면 IAM 사용자에게 s3:PutObject 권한이 있어야 하고, 버킷 정책도 해당 작업을 허용해야 합니다. 따라서 SysOps 관리자의 IAM 사용자에게 s3:PutObject 권한을 부여하는 IAM 정책을 연결하고, DOC-EXAMPLE-BUCKET에 SysOps 관리자의 IAM 보안 주체가 PutObject를 수행하도록 허용하는 버킷 정책을 추가해야 합니다. "필요한 S3 PutObject 권한을 SysOps 관리자의 IAM 사용자에게 연결하지만 버킷 정책은 수정하지 않습니다"는 버킷 정책이 명시적으로 거부하거나 허용하지 않는 한 작동할 수 있지만, 명시적 허용이 최선의 보안 관행이며, 버킷 정책이 명시적 거부를 포함할 경우 여전히 실패합니다. "고객 계정의 루트 사용자에게 SysOps 관리자에게 PutObject 액세스 권한을 부여하는 IAM 정책을 추가합니다"는 루트 사용자 자격 증명을 공유하는 것은 보안 위험이 크며, 루트 사용자에게 IAM 정책을 직접 연결하는 것은 권장되지 않습니다. "IAM 사용자 대신 SysOps 관리자 계정의 루트 사용자에게 필요한 권한을 추가합니다"는 루트 사용자 사용을 권장하지 않으며, IAM 사용자를 통해 세분화된 권한을 부여하는 것이 보안 모범 사례입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음