Разработчик использует AWS IAM Identity Center (AWS SSO) для доступа к AWS через CLI и SDK с локальной рабочей станции. Вызовы API изначально работали, но теперь возвращают Access Denied, при этом никакие локальные конфигурации или скрипты не менялись. Какова наиболее вероятная причина сбоев доступа?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Кратковременные учетные данные, полученные через IAM Identity Center для федеративной роли, истекли..
Почему это правильный ответ
Наиболее вероятной причиной является истечение срока действия временных учетных данных. Когда вы используете AWS IAM Identity Center (AWS SSO) для доступа к AWS CLI или SDK, вы получаете временные учетные данные (сессионные токены), которые имеют ограниченный срок действия (обычно 1 час, но может быть настроено). После истечения срока действия этих учетных данных все последующие вызовы API будут завершаться ошибкой "Access Denied", пока вы не обновите их, повторно аутентифицировавшись через aws sso login. Изменение прав доступа к исполняемому файлу AWS CLI маловероятно, так как это не влияет на авторизацию API. Набор разрешений, назначенный через IAM Identity Center, мог измениться, но это обычно приводит к ошибкам авторизации сразу после изменения, а не после периода успешной работы. Обращение не к тому аккаунту AWS также возможно, но разработчик указал, что локальные конфигурации не менялись, что делает это менее вероятным, чем истечение срока действия временных учетных данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется