Um administrador SysOps deve conceder a um conjunto de usuários do IAM acesso aos serviços da AWS anexando uma política a eles, e também precisa da capacidade de modificar essa política e criar novas versões. Qual combinação de etapas atende a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar os usuários a um grupo do IAM e anexar a política reutilizável ao grupo., Criar uma política gerenciada pelo cliente que você pode editar e versionar..
Por que esta é a resposta
Para conceder acesso a um conjunto de usuários e gerenciar a política de forma eficiente, a melhor prática é adicionar os usuários a um grupo do IAM. Isso permite que você anexe uma única política ao grupo, e todos os usuários nesse grupo herdarão as permissões, simplificando a administração. A política deve ser uma política gerenciada pelo cliente, pois isso permite que você a edite, crie novas versões e a reutilize em diferentes entidades do IAM (usuários, grupos ou funções). Colocar usuários em uma função vinculada ao serviço IAM não é apropriado, pois funções são para conceder permissões a serviços ou usuários federados, não para grupos de usuários IAM diretos. Criar uma política gerenciada pela AWS não permite modificações ou versionamento por parte do usuário. Criar uma política em linha anexada diretamente a cada usuário é ineficiente para um conjunto de usuários e dificulta o gerenciamento e a atualização.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão