Een ontwikkelaar gebruikt AWS IAM Identity Center (AWS SSO) om toegang te krijgen tot AWS via de CLI en SDK's vanaf een lokaal werkstation. API-aanroepen werkten aanvankelijk, maar retourneren nu 'Access Denied', en er zijn geen lokale configuraties of scripts gewijzigd. Wat is de meest waarschijnlijke oorzaak van de toegangsfouten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De kortstondige credentials die via IAM Identity Center zijn verkregen voor de gefedereerde rol, zijn verlopen..
Waarom dit het antwoord is
De meest waarschijnlijke oorzaak is dat de tijdelijke inloggegevens die via IAM Identity Center zijn verkregen, zijn verlopen. Wanneer een ontwikkelaar AWS CLI of SDK's gebruikt met IAM Identity Center, worden er kortstondige inloggegevens (sessietokens) uitgegeven die een beperkte geldigheidsduur hebben. Zodra deze verlopen, resulteren alle volgende API-aanroepen in een 'Access Denied'-fout totdat de inloggegevens worden vernieuwd. De permissieset is onwaarschijnlijk, omdat de API-aanroepen aanvankelijk werkten en er geen wijzigingen zijn aangebracht. Bestandsrechten op het CLI-uitvoerbare bestand zouden een andere foutmelding geven, zoals 'permission denied' bij het uitvoeren van de CLI, niet 'Access Denied' van de AWS API. Het zich richten op het verkeerde AWS-account zou ook direct tot een 'Access Denied' leiden, maar de vraag stelt dat de API-aanroepen aanvankelijk werkten, wat duidt op een verandering in de status van de inloggegevens.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig