Дана политика IAM, которая ограничивает s3:GetObject и s3:PutObject для бакета с именем DOC-EXAMPLE-BUCKET, за исключением объектов, ключи которых начинаются с 'secrets'. Какой уровень доступа разрешают эти действия?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Доступ ко всем объектам в DOC-EXAMPLE-BUCKET, кроме объектов, ключи которых начинаются с 'secrets'.
Почему это правильный ответ
Данная политика IAM явно разрешает действия s3:GetObject и s3:PutObject для бакета DOC-EXAMPLE-BUCKET, но содержит условие, которое исключает объекты, ключи которых начинаются с 'secrets'. Это означает, что пользователь может получать и загружать объекты в этот бакет, за исключением тех, которые находятся в папке 'secrets' или имеют ключи, начинающиеся с этого префикса. Таким образом, доступ предоставляется ко всем объектам в DOC-EXAMPLE-BUCKET, кроме тех, что начинаются с 'secrets'. Неправильные варианты: "Доступ ко всем бакетам, кроме бакета DOC-EXAMPLE-BUCKET" неверно, так как политика явно относится к DOC-EXAMPLE-BUCKET. "Доступ ко всем бакетам, имена которых начинаются с 'DOC-EXAMPLE-BUCKET', за исключением префикса DOC-EXAMPLE-BUCKET/secrets" неверно, так как политика не распространяется на другие бакеты, начинающиеся с этого префикса. "Доступ ко всем объектам в бакете DOC-EXAMPLE-BUCKET плюс все действия S3 для объектов в DOC-EXAMPLE-BUCKET, которые начинаются с 'secrets'" неверно, так как исключение означает запрет, а не разрешение.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется