开发人员必须使用 MFA 才能访问位于其他 AWS 账户中的 S3 存储桶中的数据。为了满足此要求,应该调用哪个 AWS STS API 操作并提供 MFA 信息?
选择一个答案
点击一个选项来检查您的答案。
正确答案: AssumeRole.
为什么这是答案
AssumeRole 操作允许您使用临时安全凭证来访问其他 AWS 账户中的资源。当您需要跨账户访问并要求 MFA 时,可以在调用 AssumeRole 时提供 MFA 设备序列号和 MFA 令牌。其他选项不适用于此场景:AssumeRoleWithWebIdentity 用于通过 OIDC 提供商进行身份验证;GetFederationToken 用于为联合用户获取临时凭证,但通常不直接用于跨账户 MFA 访问;AssumeRoleWithSAML 用于通过 SAML 身份提供商进行身份验证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡