AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
以下 IAM policy 已附加到 IAM 群組。這是套用至該群組的唯一 policy。此 policy 對於群組成員的有效 IAM 權限為何?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 群組成員被允許在 us-east-1 區域中執行 ec2:StopInstances 和 ec2:TerminateInstances 權限,前提是他們使用多重要素驗證 (MFA) 登入。群組成員被允許在 us-east-1 區域內執行任何其他 Amazon EC2 動作。.
為什麼這是答案
正確答案指出,此策略包含兩個陳述式。第一個陳述式明確拒絕在 us-east-1 區域中執行 ec2:StopInstances 和 ec2:TerminateInstances 動作,除非使用者已使用 MFA 登入。這是一個明確的拒絕,但帶有條件,因此如果滿足條件(使用 MFA),則拒絕不適用。第二個陳述式允許在 us-east-1 區域中執行所有其他 EC2 動作。由於 IAM 策略評估邏輯中,明確拒絕優先於允許,但此處的拒絕是條件性的,因此當 MFA 存在時,拒絕無效,允許生效。
第一個選項不正確,因為它忽略了條件性拒絕陳述式,並且錯誤地聲稱後續陳述式不會被套用。第二個選項不正確,因為拒絕是條件性的,而不是無條件的。第三個選項不正確,因為它錯誤地聲稱允許在所有區域中執行 ec2:StopInstances 和 ec2:TerminateInstances,而策略明確將範圍限定在 us-east-1 區域。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡