Uma AWS Organization tem um SCP na raiz que permite a criação de usuários IAM. O DevOps deve ser capaz de criar usuários IAM com qualquer nível de permissões e deve ser capaz de impedir que outros usuários criem usuários IAM. Os desenvolvedores devem ser capazes de criar usuários IAM, mas não devem ser capazes de conceder permissões excessivas. Os desenvolvedores têm uma role CreateAndManageUsers em cada conta. Qual combinação de etapas atenderá a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política IAM chamada PermissionBoundaries em cada conta que defina as permissões máximas que um desenvolvedor pode conceder a um novo usuário IAM., Crie uma política IAM chamada DeveloperBoundary em cada conta que permita aos desenvolvedores criar usuários IAM e anexar políticas a novos usuários IAM somente se o desenvolvedor especificar a política PermissionBoundaries como o permission boundary. Anexe DeveloperBoundary à role CreateAndManageUsers em cada conta..
Por que esta é a resposta
A criação de uma política IAM chamada PermissionBoundaries em cada conta é essencial para definir os limites máximos de permissões que os desenvolvedores podem conceder a novos usuários IAM, garantindo que não haja concessão excessiva de privilégios. A criação de uma política IAM chamada DeveloperBoundary que permite aos desenvolvedores criar usuários e anexar políticas, mas exige que a política PermissionBoundaries seja especificada como permission boundary, é crucial. Anexar DeveloperBoundary à role CreateAndManageUsers dos desenvolvedores garante que eles possam criar usuários, mas sempre dentro dos limites definidos. As outras opções são incorretas porque: Criar um SCP na raiz negando a criação de usuários IAM impediria o DevOps e os desenvolvedores de criá-los. Um SCP que concede a capacidade de criar usuários com uma política DeveloperBoundary e exige PermissionBoundaries como permission boundary é uma abordagem válida, mas a questão pede duas etapas específicas que se complementam para resolver o problema. Uma política PermissionBoundaries que permite a criação de usuários não atende ao requisito de definir limites máximos de permissões.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão