Biorąc pod uwagę politykę IAM, która ogranicza s3:GetObject i s3:PutObject dla zasobnika o nazwie DOC-EXAMPLE-BUCKET z wyjątkiem dla obiektów, których klucze zaczynają się od „secrets”, jaki poziom dostępu umożliwiają te akcje?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dostęp do wszystkich obiektów w DOC-EXAMPLE-BUCKET z wyjątkiem obiektów, których klucze zaczynają się od „secrets”.
Dlaczego to jest odpowiedź
Polityka IAM ogranicza akcje s3:GetObject i s3:PutObject dla zasobnika DOC-EXAMPLE-BUCKET. Oznacza to, że użytkownik może pobierać i umieszczać obiekty w tym zasobniku. Kluczowym elementem jest jednak wyjątek dla obiektów, których klucze zaczynają się od „secrets”. Ten wyjątek oznacza, że dostęp do tych konkretnych obiektów jest zablokowany lub nie jest objęty tą polityką. Zatem, polityka zezwala na dostęp do wszystkich obiektów w zasobniku DOC-EXAMPLE-BUCKET, z wyłączeniem tych, których klucze zaczynają się od „secrets”. Pozostałe opcje są nieprawidłowe, ponieważ błędnie interpretują zakres zasobników lub prefiksów, lub sugerują dodatkowe akcje, które nie są wymienione w polityce.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana