Uma equipe de desenvolvimento usa o AWS CodeCommit em várias contas da AWS e está crescendo para incluir desenvolvedores remotos. A empresa deve fornecer acesso seguro aos repositórios para esses desenvolvedores, minimizando a sobrecarga operacional. Qual solução melhor atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use conjuntos de permissões do AWS IAM Identity Center (SSO) para conceder aos desenvolvedores acesso às várias contas..
Por que esta é a resposta
A opção de usar conjuntos de permissões do AWS IAM Identity Center (SSO) é a melhor porque centraliza o gerenciamento de acesso para várias contas AWS e usuários, incluindo desenvolvedores remotos. Isso reduz significativamente a sobrecarga operacional, pois as permissões são definidas uma vez e aplicadas consistentemente. O IAM Identity Center também suporta federação de identidade, permitindo que os desenvolvedores usem suas credenciais corporativas existentes, aumentando a segurança e a conveniência. Criar perfis do IAM individualmente para cada desenvolvedor em várias contas seria operacionalmente intensivo e propenso a erros. Distribuir chaves de acesso da AWS (chaves de acesso e chaves secretas) é uma prática de segurança ruim, pois essas credenciais de longo prazo podem ser facilmente comprometidas e são difíceis de revogar e gerenciar em escala. Usar chaves SSH públicas para autenticação é uma opção válida para o CodeCommit, mas não aborda a necessidade de gerenciar acesso a várias contas AWS de forma centralizada e com baixa sobrecarga operacional, como o IAM Identity Center faz.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão