К инстансу EC2 прикреплена роль IAM, которая явно запрещает все действия API Amazon S3. Этот же инстанс также имеет файл учетных данных AWS, содержащий ключ доступа и секретный ключ доступа, которые предоставляют полные административные привилегии. Учитывая эти несколько методов доступа IAM на инстансе, какое утверждение верно?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Инстанс EC2 не сможет выполнять никаких действий S3 с любым бакетом S3..
Почему это правильный ответ
Правильный ответ — "Инстанс EC2 не сможет выполнять никаких действий S3 с любым бакетом S3." Это связано с тем, что явный запрет (explicit deny) в политике IAM всегда имеет приоритет над любыми разрешениями (explicit allow), независимо от того, где эти разрешения определены (будь то роль IAM или файл учетных данных). Даже если файл учетных данных предоставляет полные административные привилегии, явный запрет, прикрепленный к роли инстанса, переопределяет их для действий S3. Таким образом, инстанс не сможет выполнять никаких действий с S3. Остальные варианты неверны, так как они предполагают наличие каких-либо разрешений S3, что противоречит принципу явного запрета.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется