在排查应用程序修改 Amazon RDS 数据库的权限问题时,开发人员拥有应用程序使用的 IAM 角色。开发人员应该使用哪个 AWS CLI 命令结构来测试该角色可以承担(assume)什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: aws sts assume-role.
为什么这是答案
aws sts assume-role 命令用于测试一个 IAM 角色是否可以被成功承担,并返回临时安全凭证。在排查应用程序访问 RDS 权限问题时,开发人员可以通过尝试承担应用程序所使用的 IAM 角色,来验证该角色是否具有预期的权限。如果承担成功,则可以进一步使用返回的临时凭证来测试对 RDS 的访问。 aws iam attach-role-policy 用于将策略附加到 IAM 角色,这会修改角色的权限,而不是测试现有权限。 aws ssm resume-session 用于恢复 AWS Systems Manager 会话,与 IAM 角色承担或 RDS 权限无关。 aws rds add-role-to-db-cluster 用于将 IAM 角色与 RDS 数据库集群关联,通常是为了允许 RDS 访问其他 AWS 服务,而不是测试应用程序访问 RDS 的权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡