Bei der Fehlerbehebung der Berechtigungen einer Anwendung zum Ändern einer Amazon RDS-Datenbank verfügt ein Entwickler über die von der Anwendung verwendete IAM-Rolle. Welche AWS CLI-Befehlsstruktur sollte der Entwickler verwenden, um zu testen, was die Rolle annehmen kann?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: aws sts assume-role.
Warum dies die Antwort ist
Der Befehl aws sts assume-role ist korrekt, da er es einem Entwickler ermöglicht, temporäre Sicherheitsanmeldeinformationen für eine angegebene IAM-Rolle zu erhalten. Dies ist entscheidend, um die Berechtigungen einer Rolle zu testen, indem man sich als diese Rolle ausgibt und versucht, die beabsichtigten Aktionen auszuführen. So kann der Entwickler genau sehen, welche Aktionen die Rolle ausführen kann und welche nicht, was bei der Fehlerbehebung von Berechtigungsproblemen hilft. aws iam attach-role-policy ist falsch, da dieser Befehl eine verwaltete Richtlinie an eine Rolle anhängt, aber nicht dazu dient, die aktuellen Berechtigungen einer Rolle zu testen. aws ssm resume-session ist falsch, da dieser Befehl eine zuvor unterbrochene AWS Systems Manager (SSM)-Sitzung wieder aufnimmt und nichts mit dem Testen von IAM-Rollenberechtigungen zu tun hat. aws rds add-role-to-db-cluster ist falsch, da dieser Befehl eine IAM-Rolle mit einem RDS-DB-Cluster verknüpft, um dem Cluster Zugriff auf andere AWS-Dienste zu ermöglichen, aber nicht dazu dient, die Berechtigungen der Rolle selbst zu testen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich