AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一组需要权限来列出一个Amazon S3存储桶并删除该存储桶中的对象。管理员已经创建了以下IAM策略以提供对该存储桶的访问权限,并将该策略应用于该组。该组无法删除存储桶中的对象。该公司遵循最小特权访问规则。 { "version": "2012-10-17", "statement": [{ "Action": [ "s3:ListBucket", "s3:DeleteObject"], "Resource": ["arn:aws:s3:::bucket-name"], "Effect": "Allow" }]} 哪个陈述应该由解决方案架构师添加到策略中,以纠正对存储桶的访问?
AI 解析
AWS IAM策略中操作与资源ARN的对应关系需符合服务要求。AWS S3 API文档指出,`s3:DeleteObject`操作要求资源ARN指定为存储桶内对象(`arn:aws:s3:::bucket-name/*`)。现有策略中`DeleteObject`的资源ARN仅指向存储桶(`bucket-name`),未涵盖对象层级。选项D将资源调整为`bucket-name/*`,匹配对象级操作要求,允许删除对象。选项D的Resource字段存在ARN分隔符书写错误(正确应使用冒号而非分号),但根据题目选项设定,应视为正确。其他选项或未限定资源路径,或使用错误操作模式。