Als u het FullAWSAccess-beleid verwijdert uit de Development OU en een beleid koppelt dat alle acties op EC2-resources toestaat, wat is dan de resulterende effectieve toestemming voor gebruikers in de Development OU?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Alle gebruikers in de Development OU krijgen alle API-acties op EC2-resources toegestaan; alle andere API-acties worden geweigerd..
Waarom dit het antwoord is
Wanneer het FullAWSAccess-beleid wordt verwijderd, verdwijnt de brede toegang. Het nieuwe beleid dat alle acties op EC2-resources toestaat, wordt dan het enige expliciete toestemmingsbeleid voor EC2. Voor alle andere services en resources is er geen expliciet toestemmingsbeleid meer, wat in AWS Identity and Access Management (IAM) resulteert in een impliciete weigering. Expliciete weigeringen hebben voorrang op expliciete toestemmingen, maar in dit geval is er geen expliciete weigering voor niet-EC2-resources, alleen het ontbreken van toestemming. Daarom krijgen gebruikers alleen toegang tot EC2-acties en wordt de rest geweigerd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig