s3:GetObject ve s3:PutObject işlemlerini DOC-EXAMPLE-BUCKET adlı bir bucket için kısıtlayan, ancak anahtarları 'secrets' ile başlayan nesneler için bir istisna içeren bir IAM politikası verildiğinde, bu eylemler ne düzeyde erişime izin verir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: DOC-EXAMPLE-BUCKET içindeki tüm nesnelerde, anahtarları 'secrets' ile başlayan nesneler dışındaki erişim.
Neden bu cevap
Verilen IAM politikası s3:GetObject ve s3:PutObject eylemlerini DOC-EXAMPLE-BUCKET için kısıtlar. Ancak, NotResource ifadesi, anahtarları 'secrets' ile başlayan nesneleri bu kısıtlamanın dışında tutar. Bu, politikanın DOC-EXAMPLE-BUCKET içindeki tüm nesneler için belirtilen eylemleri yasakladığı, ancak anahtarları 'secrets' ile başlayan nesneler için bu eylemlere izin verdiği anlamına gelir. Diğer bir deyişle, 'secrets' ile başlayan nesneler dışındaki tüm nesnelerde erişim kısıtlanır. Diğer seçenekler yanlıştır çünkü: İlk seçenek, politikanın yalnızca belirtilen bucket'ı etkilediğini göz ardı eder. İkinci seçenek, politikanın yalnızca 'DOC-EXAMPLE-BUCKET' ile başlayan bucket'ları değil, tam olarak bu bucket'ı hedef aldığını ve NotResource'un işlevini yanlış yorumladığını gösterir. Üçüncü seçenek, politikanın 'secrets' ile başlayan nesneler için tüm S3 eylemlerine izin verdiğini iddia eder, ancak politika yalnızca s3:GetObject ve s3:PutObject eylemlerini ele alır ve NotResource ifadesi bir istisna oluşturur, tüm eylemlere izin vermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez