Bir yönetici, 1111-1111-1111 AWS hesabını içeren bir organizasyonel birime (OU) bir hizmet kontrol politikası (SCP) ekledi. Bu hesaptaki geliştiriciler Amazon S3 bucket'ları oluşturamadıklarını bildirdiler. Yöneticinin, geliştiricilerin bucket oluşturabilmesi için sorunu çözmek için ne yapması gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Geliştiricilere, gerekli Amazon S3 izinlerini IAM kullanıcılarına, gruplarına veya rollerine eklemelerini söyleyin..
Neden bu cevap
Hizmet Kontrol Politikaları (SCP'ler), bir AWS Organizasyonu içindeki hesaplar için izinleri kısıtlamak için kullanılır, ancak izin vermezler. Bir SCP'de açıkça izin verilen bir eylem bile, ilgili IAM kimliğinde (kullanıcı, grup veya rol) de izin verilmedikçe gerçekleştirilemez. Bu durumda, geliştiricilerin S3 bucket oluşturabilmesi için IAM politikalarına s3:CreateBucket izninin eklenmesi gerekir. Diğer seçenekler yanlıştır: SCP'yi değiştirmek, SCP'ler izin vermediği için sorunu çözmez. Hesabı OU'dan kaldırmak veya SCP'yi kaldırmak, organizasyonun güvenlik denetimlerini atlayarak istenmeyen bir durum yaratabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez