Ao solucionar problemas de permissões de um aplicativo para modificar um banco de dados Amazon RDS, um desenvolvedor tem a função do IAM usada pelo aplicativo. Qual estrutura de comando da AWS CLI o desenvolvedor deve usar para testar o que a função pode assumir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: aws sts assume-role.
Por que esta é a resposta
A estrutura aws sts assume-role é a ferramenta correta para testar o que uma função do IAM pode assumir. Ela permite que você obtenha credenciais de segurança temporárias para uma função específica, simulando as permissões que o aplicativo teria. Isso é crucial para solucionar problemas de permissão, pois você pode executar comandos da CLI com essas credenciais temporárias e verificar se as ações desejadas são permitidas ou negadas. aws iam attach-role-policy é usado para anexar uma política a uma função, não para testar permissões. aws ssm resume-session é para retomar uma sessão do AWS Systems Manager, sem relação com testes de permissão de funções do IAM. aws rds add-role-to-db-cluster é para associar uma função do IAM a um cluster de banco de dados RDS, não para testar as permissões da função em si.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão