Een beheerder heeft een service control policy (SCP) gekoppeld aan een organizational unit (OU) die AWS-account 1111-1111-1111 bevat. Ontwikkelaars in dat account melden dat ze geen Amazon S3 buckets kunnen aanmaken. Wat moet de beheerder doen om het probleem op te lossen, zodat ontwikkelaars buckets kunnen aanmaken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Vertel de ontwikkelaars om de benodigde Amazon S3-machtigingen toe te voegen aan hun IAM-gebruikers, -groepen of -rollen..
Waarom dit het antwoord is
SCP's (Service Control Policies) definiëren de maximale machtigingen die een account kan hebben, maar verlenen zelf geen machtigingen. Om een actie uit te voeren, zoals het aanmaken van een S3-bucket, moeten de IAM-entiteiten (gebruikers, groepen of rollen) binnen het account expliciete machtigingen hebben via IAM-beleid. Als de SCP de s3:CreateBucket-actie niet expliciet weigert, dan
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig