Um funcionário precisa de acesso ao Amazon RDS, mas apenas via AWS CLI e SDKs (sem acesso ao console). Para seguir o princípio do privilégio mínimo, quais duas ações a empresa deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um usuário IAM e forneça acesso programático apenas., Crie uma política IAM com acesso ao Amazon RDS e anexe-a ao usuário IAM..
Por que esta é a resposta
Para seguir o princípio do privilégio mínimo, o funcionário deve ter apenas os acessos necessários para realizar suas tarefas. A criação de um usuário IAM é fundamental para gerenciar as permissões de um indivíduo. Fornecer acesso programático apenas (via AWS CLI e SDKs) garante que o usuário não possa acessar o console, conforme o requisito. Em seguida, a criação de uma política IAM específica com permissões para o Amazon RDS e a anexação dessa política ao usuário IAM garantem que ele tenha acesso apenas aos recursos de que precisa (RDS) e nada mais, aderindo ao privilégio mínimo. As opções incorretas incluem fornecer acesso ao console (contrário ao requisito), criar uma função IAM (que é para serviços ou federação, não usuários diretos neste contexto) ou conceder acesso de administrador (o que viola o princípio do privilégio mínimo).
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão