一位開發人員在工作站呼叫 AWS 服務 API 時收到 AccessDenied 錯誤。該工作站已設定多個跨帳戶角色的環境變數和共用組態檔案。安全工程師必須為目前的任務設定憑證,使其在評估時不會與現有憑證衝突。這些憑證應該在哪裡指定?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 作為 AWS CLI 命令列選項中的參數.
為什麼這是答案
當開發人員遇到 AccessDenied 錯誤時,最直接且不會與現有憑證衝突的方法是使用 AWS CLI 命令列選項中的參數來指定憑證。這是因為命令列參數具有最高的優先級,會覆寫環境變數和組態檔案中設定的任何憑證。 在本地 AWS CLI 組態檔案中或作為本地工作站上的環境變數設定憑證,可能會與現有憑證衝突,因為這些方法具有較低的優先級。在 AWS 共用組態檔案中設定憑證也可能導致衝突,且其優先級低於命令列參數。因此,使用命令列參數是確保特定任務使用所需憑證的最佳方式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡