一位開發人員在設定了特定 IAM 使用者的憑證後,執行了 AWS CLI 指令 `aws dynamodb get-item --table-name demoman-table --key '{"id": {"N":"1993"}}'`。該指令傳回錯誤且沒有傳回任何項目。造成此失敗最可能的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 該 IAM 使用者沒有授予 `demoman-table` 讀取權限的政策。.
為什麼這是答案
此錯誤最可能的原因是 IAM 使用者缺乏必要的權限。AWS 中的所有操作都必須經過授權,而 IAM 政策是用來定義使用者、群組或角色可以執行哪些動作以及在哪些資源上執行。get-item 操作需要 dynamodb:GetItem 權限。如果 IAM 使用者沒有附加授予此權限的政策,則即使指令語法正確,也會因權限不足而失敗。 其他選項不正確: put-item 是用於寫入資料,而非讀取,且 get-item 的語法在此情境下是正確的。 無需開立支援案例來啟用對 DynamoDB 表格的存取;這是透過 IAM 政策控制的。 DynamoDB 可以透過 AWS CLI 存取,CLI 本身就是對 AWS API 的包裝。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡