Development OU'dan FullAWSAccess politikasını kaldırıp, EC2 kaynakları üzerinde tüm eylemlere izin veren bir politika eklerseniz, Development OU'daki kullanıcılar için ortaya çıkan geçerli izin ne olur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Development OU'daki tüm kullanıcılara, EC2 kaynakları üzerinde tüm API eylemlerine izin verilir; diğer tüm API eylemleri reddedilir..
Neden bu cevap
AWS Organizations'da, bir üst OU'dan kaldırılan bir politika, alt OU'lar üzerindeki etkisini kaybeder. Bu durumda, Development OU'dan FullAWSAccess politikası kaldırıldığı için, bu politikanın sağladığı tüm izinler ortadan kalkar. Yerine eklenen, yalnızca EC2 kaynakları üzerinde tüm eylemlere izin veren politika, Development OU'daki kullanıcıların yalnızca bu belirli EC2 eylemlerini gerçekleştirmesine olanak tanır. AWS'nin varsayılan reddetme (implicit deny) ilkesi gereği, açıkça izin verilmeyen her şey reddedilir. Bu nedenle, EC2 dışındaki tüm API eylemleri reddedilecektir. Diğer seçenekler, ya yanlış bir izin kapsamı (tüm API eylemleri) ya da yanlış bir reddetme/izin verme mantığı (tüm eylemlerin reddedilmesi veya EC2 dışındaki her şeye izin verilmesi) içerdiğinden yanlıştır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez