Administrator SysOps używa poświadczeń IAM do przesłania obiektu do zasobnika S3 klienta o nazwie DOC-EXAMPLE-BUCKET, ale otrzymuje błąd AccessDenied. Która kombinacja zmian rozwiąże problem z uprawnieniami? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz politykę IAM do użytkownika IAM administratora SysOps, która przyznaje s3:PutObject (i powiązane uprawnienia do obiektów) dla zasobu DOC-EXAMPLE-BUCKET., Dodaj politykę zasobnika do DOC-EXAMPLE-BUCKET, która zezwala podmiotowi IAM administratora SysOps na wykonanie PutObject w zasobniku..
Dlaczego to jest odpowiedź
Aby przesłać obiekt do zasobnika S3, podmiot wywołujący (w tym przypadku administrator SysOps) musi mieć uprawnienia do wykonania akcji s3:PutObject. Te uprawnienia mogą być nadane na dwa sposoby: poprzez dołączenie polityki IAM bezpośrednio do użytkownika IAM administratora SysOps lub poprzez dodanie polityki zasobnika do DOC-EXAMPLE-BUCKET, która zezwala temu użytkownikowi na wykonanie PutObject. Oba te mechanizmy kontroli dostępu muszą zezwalać na akcję, aby operacja zakończyła się sukcesem. Jeśli polityka IAM użytkownika zezwala, ale polityka zasobnika odmawia, dostęp zostanie odrzucony. Podobnie, jeśli polityka zasobnika zezwala, ale polityka IAM użytkownika odmawia, dostęp również zostanie odrzucony. Pozostałe opcje są nieprawidłowe, ponieważ modyfikowanie użytkownika root jest złamanie najlepszych praktyk bezpieczeństwa, a poleganie tylko na jednej polityce (użytkownika lub zasobnika) nie gwarantuje rozwiązania problemu, jeśli druga polityka odmawia dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana