一位开发人员使用 SSH 密钥访问 AWS CodeCommit。SSH 密钥与当前拥有一组特定权限的用户相关联。开发人员需要允许该用户创建和删除分支。为了遵循最小权限原则,应该添加哪些特定的 IAM 权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: "codecommit:CreateBranch" 和 "codecommit:DeleteBranch".
为什么这是答案
正确答案是 "codecommit:CreateBranch" 和 "codecommit:DeleteBranch"。这些是允许用户创建和删除 CodeCommit 分支所需的最小权限。遵循最小权限原则意味着只授予用户执行其任务所需的精确权限,不多也不少。 "codecommit:Put" 和 "codecommit:Update" 权限过于宽泛,它们会授予用户修改 CodeCommit 存储库中各种资源的权限,超出了创建和删除分支的需求。例如,"codecommit:PutFile" 允许用户向存储库添加文件,而 "codecommit:UpdateRepositoryDescription" 允许修改存储库描述。 "codecommit:" 权限是最宽泛的,它授予用户对 CodeCommit 服务的所有操作权限,这严重违反了最小权限原则。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡