Een IAM-gebruiker heeft een gekoppeld beleid (inhoud van het beleid niet getoond). Welke van de volgende specifieke acties zou voor die IAM-gebruiker zijn toegestaan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Amazon EC2 DescribeInstances in de us-east-1 Region.
Waarom dit het antwoord is
Zonder de specifieke inhoud van het beleid te kennen, kunnen we alleen afleiden welke acties waarschijnlijk zijn toegestaan op basis van het principe van minimale privileges en veelvoorkomende gebruiksscenario's. De actie ec2:DescribeInstances is een alleen-lezen actie die informatie over EC2-instanties ophaalt. Dit is een veelvoorkomende en relatief veilige actie die vaak wordt toegestaan voor monitoring- of auditdoeleinden. De andere opties zijn minder waarschijnlijk toegestaan zonder specifieke beleidsregels: rds:DescribeDBInstances is ook een alleen-lezen actie, maar RDS-toegang wordt vaak strikter gecontroleerd dan EC2. s3:PutObject is een schrijfactie die gegevens wijzigt, wat doorgaans meer privileges vereist. ec2:AttachNetworkInterface is een actie die de infrastructuur wijzigt en vereist hoge privileges. Daarom is ec2:DescribeInstances de meest waarschijnlijke toegestane actie in een algemeen scenario.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig