Bir geliştirici, AWS CLI'yi belirli bir IAM kullanıcısının kimlik bilgileriyle yapılandırdıktan sonra `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'` AWS CLI komutunu çalıştırdı. Komut hatalar döndürdü ve hiçbir öğe döndürülmedi. Bu hatanın en olası nedeni nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IAM kullanıcısının demoman-table'a okuma erişimi veren bir politikası yoktur..
Neden bu cevap
Doğru cevap, IAM kullanıcısının demoman-table'a okuma erişimi veren bir politikası olmamasıdır. AWS CLI komutları, temel IAM izinlerine tabidir. Bir kullanıcı veya rol, belirli bir kaynağa (bu durumda demoman-table) erişim iznine sahip değilse, komut başarısız olur. get-item işlemi, DynamoDB tablosundan veri okumayı gerektirir ve bu işlem için dynamodb:GetItem veya dynamodb:Query gibi okuma izinleri gereklidir. Diğer seçenekler yanlıştır çünkü: put-item öğe eklemek içindir, okumak için değil. AWS desteği, izin sorunları için doğrudan erişim sağlamaz, bu durum IAM politikalarıyla çözülür. DynamoDB'ye AWS CLI aracılığıyla erişilebilir ve REST API'ye özel bir kısıtlama yoktur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez