Um desenvolvedor usa chaves SSH para acessar o AWS CodeCommit. As chaves SSH estão associadas a um usuário que atualmente possui um determinado conjunto de permissões. O desenvolvedor precisa permitir que esse usuário crie e exclua branches. Quais permissões IAM específicas devem ser adicionadas para seguir o princípio do menor privilégio?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: "codecommit:CreateBranch" e "codecommit:DeleteBranch".
Por que esta é a resposta
A opção correta é "codecommit:CreateBranch" e "codecommit:DeleteBranch" porque essas são as permissões exatas e mínimas necessárias para criar e excluir branches no AWS CodeCommit, seguindo o princípio do menor privilégio. "codecommit:Put" e "codecommit:Update" são muito amplas e concederiam permissões desnecessárias para outras ações de "Put" ou "Update" no CodeCommit, violando o princípio do menor privilégio. "codecommit:" concederia acesso total a todas as ações do CodeCommit, o que é um risco de segurança significativo e uma violação direta do princípio do menor privilégio.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão