Если вы удалите политику FullAWSAccess из OU Development и прикрепите политику, которая разрешает все действия с ресурсами EC2, каким будет результирующее эффективное разрешение для пользователей в OU Development?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Всем пользователям в OU Development будут разрешены все действия API с ресурсами EC2; все остальные действия API будут запрещены..
Почему это правильный ответ
При оценке разрешений AWS IAM действует принцип явного запрета. Если действие явно не разрешено, оно запрещено. Удаление политики FullAWSAccess означает, что все предыдущие широкие разрешения отменяются. Прикрепление новой политики, разрешающей все действия с ресурсами EC2, предоставляет только эти конкретные разрешения. Таким образом, пользователи в OU Development будут иметь полные разрешения на действия с EC2, но любые другие действия API (например, S3, Lambda, RDS) будут запрещены, поскольку для них нет явного разрешения. Первый вариант неверен, так как FullAWSAccess удалена. Третий и четвертый варианты неверны, так как есть явное разрешение на EC2.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется