AWS認定試験 Developer - Associate(予想問題) その3

問題 52 / 65

Organizations のサービスコントロールポリシー(SCP)で s3:DeleteObject が明示的に Deny されているアカウント内で、個別の IAM ユーザーに同アクションの Allow が付与されている。ユーザーが DeleteObject を実行するとどうなるか?

ユーザーは削除できる
リクエストは拒否される (SCP の Deny がアカウントに適用される)
操作は保留され管理者の承認が必要になる
IAM と SCP の効果がマージされて Allow が適用される
API 呼び出しはタイムアウトとなる

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。