一位資訊安全工程師建立了一個 Amazon S3 儲存貯體政策,其中包含明確拒絕 (explicit deny),會阻擋所有使用者的存取。幾天後,該工程師新增了一個陳述式,允許特定員工唯讀存取。但該員工仍然收到「存取遭拒」(Access Denied) 訊息。最可能的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 儲存貯體政策中的明確拒絕會覆寫允許陳述式。.
為什麼這是答案
正確答案是「儲存貯體政策中的明確拒絕會覆寫允許陳述式」。在 AWS IAM 政策評估邏輯中,明確拒絕 (explicit deny) 始終優先於任何允許 (allow) 陳述式。即使您後來新增了一個允許特定員工存取的陳述式,原有的明確拒絕政策仍然會阻止所有存取,包括該員工。因此,員工會持續收到「存取遭拒」訊息。 其他選項不正確的原因: 儲存貯體 ACLs (存取控制清單) 雖然可以控制存取,但儲存貯體政策通常提供更細緻的控制,且明確拒絕政策的優先級更高。 即使使用者的 IAM 政策允許存取,儲存貯體政策中的明確拒絕也會覆寫它。 儲存貯體政策的變更通常很快就會生效,傳播時間不是主要問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡