某公司在 Amazon EC2 上執行內部系統。在部署期間,管理員嘗試使用 AWS CLI 終止 EC2 實例,但收到 403 (Access Denied) 錯誤。該管理員正在使用附加了以下 IAM policy 的 IAM 角色:是什麼原因導致請求失敗?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 請求不是源自 CIDR 區塊 192.0.2.0/24 或 203.0.113.0/24。.
為什麼這是答案
此 IAM policy 包含一個條件,要求請求必須源自特定的 IP 範圍(aws:SourceIp 鍵),即 192.0.2.0/24 或 203.0.113.0/24。如果管理員嘗試從這些範圍之外的 IP 地址終止 EC2 實例,即使其 IAM 角色具有 ec2:TerminateInstances 權限,請求也會因不符合條件而被拒絕,導致 403 (Access Denied) 錯誤。 其他選項不正確: EC2 實例的資源型政策(如 S3 儲存貯體政策)不適用於控制 EC2 實例本身的終止操作。 IAM policy 語句中的 Principal 欄位通常用於信任策略或資源型政策,但在身份型政策中,它隱含地指附加該政策的身份。缺少 Principal 不會導致此類錯誤。 Action 欄位明確包含 ec2:TerminateInstances,這表示它確實授予了終止 EC2 實例所需的權限,因此這不是失敗的原因。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡