トップページに戻る
カテゴリ:S3
|
グループ:ストレージ
|
問題ID:490

問題

IAM ユーザー Jill が、親 AWS アカウント 1111−1111−1111 からのアクセス許可を持ち、異なるバケット所有者 AWS アカウント 2222−2222−2222 のバケットへのアクセスをリクエストした場合、Amazon S3 はどのようにアクセス許可を評価しますか?

選択肢

Amazon S3 はユーザーコンテキストのみを評価し、バケットコンテキストは評価しない。
Amazon S3 はまずユーザーコンテキストを評価し、アクセス許可がある場合にバケットコンテキストの評価に進む。
Amazon S3 はバケットポリシーのみを評価し、IAM ユーザーポリシーは考慮しない。
Amazon S3 はバケット ACL をユーザーコンテキストの一部として評価し、バケットコンテキストは評価しない。