Um engenheiro de DevOps deve permitir que os desenvolvedores implantem stacks do CloudFormation, mesmo que a função IAM de desenvolvedor não tenha permissões para criar os recursos definidos nos modelos. A solução deve seguir o princípio do privilégio mínimo. Qual abordagem satisfaz isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma função de serviço do AWS CloudFormation que tenha as permissões necessárias. Conceda à função IAM do desenvolvedor a permissão iam:PassRole. Use a nova função de serviço durante as implantações de stack..
Por que esta é a resposta
A abordagem correta utiliza uma função de serviço do CloudFormation com as permissões necessárias para criar os recursos, enquanto a função IAM do desenvolvedor recebe apenas a permissão iam:PassRole. Isso adere ao princípio do privilégio mínimo, pois os desenvolvedores não têm permissões diretas para criar recursos, mas podem "passar" a função de serviço que tem. A opção de criar uma política IAM que permita aos desenvolvedores provisionar os recursos necessários não segue o privilégio mínimo, pois concede permissões diretas aos desenvolvedores. A opção de conceder acesso total ao CloudFormation é excessivamente permissiva. A opção de conceder cloudformation: aos desenvolvedores também é muito ampla e não restringe as ações aos recursos específicos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão