一位開發人員使用 AWS IAM Identity Center (AWS SSO) 從本地工作站透過 CLI 和 SDK 存取 AWS。API 呼叫最初運作正常,但現在卻傳回「存取遭拒」錯誤,而且沒有更改任何本地配置或腳本。造成存取失敗最可能的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 透過 IAM Identity Center 針對聯合角色取得的短期憑證已過期。.
為什麼這是答案
當開發人員使用 AWS IAM Identity Center (AWS SSO) 透過 CLI 和 SDK 存取 AWS 時,會取得短期憑證。這些憑證具有預設的有效期限(通常為一小時),過期後將導致所有 API 呼叫因憑證失效而返回「存取遭拒」錯誤。由於沒有更改本地配置或腳本,憑證過期是最常見且最可能的原因。 其他選項: AWS CLI 可執行檔的檔案權限變更:這會導致 CLI 無法執行,而不是返回「存取遭拒」錯誤。 透過 IAM Identity Center 分配的權限集不再授予 API 呼叫所需的權限:如果權限集被修改,則會導致特定的 API 呼叫失敗,但不會在沒有任何配置變更的情況下突然發生。 開發人員在進行 API 呼叫時,目標 AWS 帳戶不正確:這通常會導致不同的錯誤訊息,例如找不到資源或帳戶不存在,而不是單純的「存取遭拒」。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡