Um desenvolvedor em uma conta AWS de desenvolvimento compartilhada precisa criar perfis vinculados a serviços para serviços usados em uma prova de conceito. A conta faz parte de uma AWS Organization. O desenvolvedor deve ser capaz de criar e configurar perfis vinculados a serviços, e nada mais. Qual abordagem atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um perfil do IAM que conceda as permissões específicas do IAM necessárias para criar políticas e perfis, anexe um limite de permissões para restringir seu escopo e permita que o desenvolvedor assuma esse perfil..
Por que esta é a resposta
A criação de um perfil do IAM com permissões específicas para criar perfis vinculados a serviços, combinada com um limite de permissões, é a abordagem mais segura e granular. Isso garante que o desenvolvedor possa realizar apenas as ações necessárias (criar e configurar perfis vinculados a serviços) e nada mais, aderindo ao princípio do privilégio mínimo. A opção de criar um usuário na conta de gerenciamento do Organizations e usar um perfil de conta cruzada é desnecessariamente complexa e não aborda diretamente a limitação das permissões de criação de perfis vinculados a serviços. A política PowerUserAccess concede permissões muito amplas, indo contra o requisito de "nada mais". Anexar uma SCP que nega ações iam: na conta de desenvolvimento impediria o desenvolvedor de criar qualquer perfil, incluindo os vinculados a serviços, o que não atende ao requisito.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão