Um desenvolvedor deve usar MFA para acessar dados em um bucket S3 localizado em uma conta AWS diferente. Qual operação da API AWS STS deve ser chamada com as informações de MFA para atender a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: AssumeRole.
Por que esta é a resposta
A operação AssumeRole do AWS STS permite que um usuário ou serviço obtenha credenciais de segurança temporárias para acessar recursos em uma conta AWS diferente. Ao chamar AssumeRole, é possível passar o ARN do dispositivo MFA e o código MFA para autenticar a solicitação, garantindo que o acesso seja concedido somente após a verificação do MFA. AssumeRoleWithWebIdentity é usado para autenticação via provedores de identidade web (como Google, Facebook, Amazon). GetFederationToken é para usuários federados que precisam de credenciais temporárias, mas não suporta diretamente a exigência de MFA para assumir um role em outra conta. AssumeRoleWithSAML é para autenticação via provedores de identidade baseados em SAML.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão