Deweloper używa AWS IAM Identity Center (AWS SSO) do uzyskiwania dostępu do AWS za pośrednictwem CLI i SDK z lokalnej stacji roboczej. Wywołania API początkowo działały, ale teraz zwracają błąd Access Denied, a żadna lokalna konfiguracja ani skrypty nie zostały zmienione. Jaka jest najbardziej prawdopodobna przyczyna niepowodzeń dostępu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Krótkotrwałe poświadczenia uzyskane za pośrednictwem IAM Identity Center dla roli federacyjnej wygasły..
Dlaczego to jest odpowiedź
Najbardziej prawdopodobną przyczyną błędu "Access Denied" jest wygaśnięcie krótkotrwałych poświadczeń. AWS IAM Identity Center (AWS SSO) udostępnia tymczasowe poświadczenia bezpieczeństwa dla ról federacyjnych, które mają ograniczony czas życia (zazwyczaj 1 godzina). Po ich wygaśnięciu, wszystkie kolejne wywołania API będą kończyć się błędem "Access Denied", dopóki użytkownik nie odświeży sesji AWS SSO, uzyskując nowe poświadczenia. Zmiana uprawnień do pliku wykonywalnego AWS CLI uniemożliwiłaby uruchomienie CLI, a nie tylko wywołania API. Zestaw uprawnień przypisany w IAM Identity Center, jeśli zostałby zmieniony, spowodowałby błędy "Access Denied", ale pytanie sugeruje, że żadna konfiguracja nie została zmieniona. Celowanie w niewłaściwe konto AWS również spowodowałoby błąd "Access Denied", ale jest to mniej prawdopodobne, jeśli wcześniej wszystko działało bez zmian w konfiguracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana