AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·TW·更新於 4 Aug 2026
如果您從 Development OU 移除 FullAWSAccess 政策,並附加一個允許對 EC2 資源執行所有動作的政策,Development OU 中使用者的最終有效權限會是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Development OU 中的所有使用者將被允許對 EC2 資源執行所有 API 動作;所有其他 API 動作將被拒絕。.
為什麼這是答案
當您從 Development OU 移除 FullAWSAccess 政策時,該 OU 中的使用者將不再擁有對所有 AWS 服務的完全存取權。隨後,附加一個允許對 EC2 資源執行所有動作的政策,這會明確地授予這些使用者對 EC2 服務的完整權限。由於 AWS IAM 政策是預設拒絕的,除非明確允許,否則任何未被新政策涵蓋的服務(即非 EC2 服務)的動作都將被拒絕。因此,使用者將只能對 EC2 資源執行所有 API 動作,而對其他服務的動作則會被拒絕。