Szablon CloudFormation udostępnia zasobnik S3. Użytkownik loguje się do firmowego konta AWS przy użyciu poświadczeń Active Directory i próbuje wdrożyć szablon, ale tworzenie stosu kończy się niepowodzeniem. Co z poniższych może być przyczyną niepowodzenia? (Wybierz dwie odpowiedzi)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Polityka IAM użytkownika nie zezwala na akcję cloudformation:CreateStack., Polityka IAM użytkownika nie zezwala na akcję s3:CreateBucket..
Dlaczego to jest odpowiedź
Poprawne odpowiedzi to: "Polityka IAM użytkownika nie zezwala na akcję cloudformation:CreateStack" oraz "Polityka IAM użytkownika nie zezwala na akcję s3:CreateBucket". Użytkownik musi mieć uprawnienia do tworzenia stosów CloudFormation (cloudformation:CreateStack), aby w ogóle rozpocząć proces wdrażania szablonu. Jeśli brakuje tego uprawnienia, tworzenie stosu zakończy się niepowodzeniem na wczesnym etapie. Dodatkowo, ponieważ szablon CloudFormation tworzy zasobnik S3, użytkownik musi mieć uprawnienia do tworzenia zasobników S3 (s3:CreateBucket). Bez tego uprawnienia, nawet jeśli stos zacznie się tworzyć, operacja tworzenia zasobnika S3 zakończy się błędem, co doprowadzi do niepowodzenia całego stosu. Pozostałe opcje są niepoprawne, ponieważ: cloudformation:CreateStackSet dotyczy zestawów stosów, a nie pojedynczego stosu. s3:ListBucket i s3:PutObject nie są wymagane do samego utworzenia zasobnika S3. Jawne odmowy tych akcji nie uniemożliwiłyby utworzenia zasobnika, choć mogłyby wpłynąć na późniejsze operacje.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana