AWS認定試験 Developer - Associate(予想問題) その3
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 52 / 65
Organizations のサービスコントロールポリシー(SCP)で s3:DeleteObject が明示的に Deny されているアカウント内で、個別の IAM ユーザーに同アクションの Allow が付与されている。ユーザーが DeleteObject を実行するとどうなるか?
①ユーザーは削除できる
②リクエストは拒否される (SCP の Deny がアカウントに適用される)
③操作は保留され管理者の承認が必要になる
④IAM と SCP の効果がマージされて Allow が適用される
⑤API 呼び出しはタイムアウトとなる
