测验:怎么读策略文档
在 S3 中可以看到文件列表,但无法下载。应该检查策略的哪个部分?
- 检查 Resource 中是否包含面向对象的 bucket/* 条目
- 检查 Effect 是否为 Deny
- 检查 Version 是否正确
- 检查是否存在 Condition
策略评审中最先应查找哪种危险组合?
- 没有 Version 的语句
- 同一语句中的 Action 和 Resource 都为 *
- 没有 Sid 的语句
- 包含两个 Condition 的语句
为什么不建议使用 NotAction?
- 因为它是黑名单机制,今后新增的服务会被自动允许
- 因为策略语法复杂,难以阅读
- 因为策略评估耗时更长、速度更慢
- 因为部分服务尚不支持它
一个 Condition 块中有两个不同的条件键时,会如何评估?
- 按 OR 评估
- 只应用先写的条件
- 按 AND 评估
- 全部忽略
要求 aws:SecureTransport 为 true 会产生什么效果?
- 限制请求速率
- 限制 IP
- 阻止非 HTTPS 访问
- 设置过期时间
ARN 中间出现空字段(:::)意味着什么?
- 这是格式错误的拼写
- 该服务是全局服务,因此区域和账户字段为空
- 这表示对该资源没有权限
- 它指向已经删除的资源