一個 AWS 帳戶有兩個 S3 儲存貯體:bucket1 和 bucket2。bucket2 沒有儲存貯體政策。bucket1 有一個特定的儲存貯體政策。同一個帳戶有一個名為 alice 的 IAM 使用者,其具有特定的 IAM 政策。alice 可以存取哪些儲存貯體?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: bucket1 和 bucket2.
為什麼這是答案
在 AWS 中,IAM 政策和儲存貯體政策會共同評估存取權限。預設情況下,S3 儲存貯體是私有的,需要明確的權限才能存取。 對於 bucket1:Alice 的 IAM 政策和 bucket1 的儲存貯體政策都會被評估。只要其中一個政策明確允許存取,Alice 就可以存取 bucket1。AWS 存取評估邏輯是「預設拒絕,明確允許」。 對於 bucket2:由於 bucket2 沒有儲存貯體政策,存取權限完全由 Alice 的 IAM 政策決定。如果 Alice 的 IAM 政策允許存取 S3 資源或特定的 bucket2,她就可以存取 bucket2。 因此,Alice 可以存取 bucket1 和 bucket2,前提是她的 IAM 政策允許存取 bucket2,並且她的 IAM 政策或 bucket1 的儲存貯體政策允許存取 bucket1。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡