一位解決方案架構師想要使用以下 JSON 文字作為身分型政策,以授予特定權限:這位解決方案架構師可以將此政策附加到哪些 IAM 主體?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Role, Group.
為什麼這是答案
身分型政策可以附加到 IAM 使用者、群組和角色。因此,角色和群組是正確答案。組織 (Organization) 是 AWS 帳戶的集合,本身不是 IAM 主體,無法直接附加身分型政策。Amazon ECS 資源和 Amazon EC2 資源是 AWS 服務資源,而不是 IAM 主體,它們可以被 IAM 政策影響,但政策本身不能直接附加到這些資源上。