Bir SysOps yöneticisi, DOC-EXAMPLE-BUCKET adlı bir müşterinin S3 bucket'ına bir nesne yüklemek için IAM kimlik bilgilerini kullanıyor ancak AccessDenied hatası alıyor. İzin hatasını giderecek değişiklik kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SysOps yöneticisinin IAM kullanıcısına, DOC-EXAMPLE-BUCKET kaynağında s3:PutObject (ve ilgili nesne izinleri) veren bir IAM politikası ekleyin., DOC-EXAMPLE-BUCKET üzerinde, SysOps yöneticisinin IAM principal'ının bucket üzerinde PutObject gerçekleştirmesine izin veren bir bucket politikası ekleyin..
Neden bu cevap
Bir S3 nesnesini başarıyla yüklemek için hem IAM kullanıcısının (veya rolünün) hem de hedef S3 bucket'ının ilgili izinlere sahip olması gerekir. İlk doğru seçenek, SysOps yöneticisinin IAM kullanıcısına s3:PutObject iznini veren bir IAM politikası ekleyerek kullanıcının bu eylemi gerçekleştirmesine izin verir. İkinci doğru seçenek ise, bucket'a bir bucket politikası ekleyerek kullanıcının PutObject eylemini gerçekleştirmesine izin verir. Her iki izin mekanizması da doğru şekilde yapılandırıldığında nesne yüklemesi başarılı olacaktır. "Gerekli S3 PutObject izinlerini SysOps yöneticisinin IAM kullanıcısına ekleyin ancak bucket politikasını değiştirmeyin" seçeneği eksiktir; bucket politikası da izin vermelidir. "Müşteri hesabının root kullanıcısına..." ve "Gerekli izinleri IAM kullanıcısı yerine SysOps yöneticisi hesabının root kullanıcısına ekleyin" seçenekleri yanlıştır, çünkü root kullanıcı kimlik bilgileri günlük operasyonlar için kullanılmamalıdır ve root kullanıcısına izin eklemek, belirli bir IAM kullanıcısının sorununu çözmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez