AWS認定試験 Developer - Associate(予想問題) その18
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 30 / 65
次のポリシー要旨がある。Statement A は Effect Allow で s3:PutObject を Principal "*" に許可する。Statement B は Effect Deny で s3:PutObject に対し Condition StringNotEquals s3:x-amz-acl が bucket-owner-full-control の場合を指定している。このポリシーの結果として正しい記述はどれか?
①誰でも PutObject できて ACL の設定は無視される
②PutObject は完全に拒否される
③bucket-owner-full-control の ACL を付与した場合でも Deny が優先して拒否される
④この種の ACL 条件はバケットポリシーでは使えないため Allow のみ適用される
⑤オブジェクトのアップロードは ACL ヘッダが bucket-owner-full-control に設定されている場合のみ許可される
