Jeśli usuniesz politykę FullAWSAccess z jednostki organizacyjnej (OU) Development i dołączysz politykę, która zezwala na wszystkie akcje na zasobach EC2, jakie będą wynikowe efektywne uprawnienia dla użytkowników w jednostce organizacyjnej Development?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wszyscy użytkownicy w jednostce organizacyjnej Development będą mieli zezwolenie na wszystkie akcje API na zasobach EC2; wszystkie inne akcje API zostaną odrzucone..
Dlaczego to jest odpowiedź
Polityki kontroli usług (SCP) w AWS Organizations działają na zasadzie domyślnego odrzucenia. Oznacza to, że jeśli jakaś akcja nie jest jawnie dozwolona przez SCP, zostanie ona odrzucona. Usunięcie polityki FullAWSAccess z OU Development oznacza, że domyślnie wszystkie akcje są odrzucane. Dołączenie polityki zezwalającej na wszystkie akcje na zasobach EC2 jawnie zezwala tylko na te konkretne akcje. Wszelkie inne akcje API, które nie są objęte tą nową polityką, zostaną odrzucone, ponieważ nie ma już nadrzędnej polityki FullAWSAccess, która by je zezwalała.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana