Um desenvolvedor precisa de acesso temporário a recursos em uma conta AWS diferente. Qual abordagem oferece o acesso temporário mais seguro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma função IAM de conta cruzada (cross-account) na conta de destino e chamar sts:AssumeRole para receber credenciais de curta duração..
Por que esta é a resposta
A abordagem mais segura para acesso temporário entre contas AWS é criar uma função IAM de conta cruzada (cross-account) na conta de destino. Essa função define as permissões que o desenvolvedor terá. O desenvolvedor, então, chama a API sts:AssumeRole para assumir essa função, recebendo credenciais temporárias de curta duração. Isso elimina a necessidade de compartilhar credenciais de longa duração e permite um controle granular sobre as permissões e a duração do acesso. Usar pools de usuários do Amazon Cognito não é o mecanismo apropriado para acesso entre contas AWS. Criar uma chave de acesso do IAM e enviá-la por e-mail é inseguro, pois as credenciais são de longa duração e podem ser interceptadas. Adicionar uma chave SSH a um usuário IAM não é o método padrão para acesso programático ou de console a recursos AWS entre contas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão