Ein Entwickler benötigt temporären Zugriff auf Ressourcen in einem anderen AWS-Konto. Welcher Ansatz bietet den sichersten temporären Zugriff?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine kontoübergreifende IAM-Rolle im Zielkonto und rufen Sie sts:AssumeRole auf, um kurzlebige Anmeldeinformationen zu erhalten..
Warum dies die Antwort ist
Das Erstellen einer kontoübergreifenden IAM-Rolle im Zielkonto und das Aufrufen von sts:AssumeRole ist der sicherste Ansatz. Dies ermöglicht es dem Entwickler, temporäre Sicherheitsanmeldeinformationen zu erhalten, die nur für die Dauer der Sitzung gültig sind und die Prinzipien des geringsten Privilegs und der temporären Berechtigungen einhalten. Amazon Cognito-Benutzerpools sind für die Authentifizierung von Endbenutzern in Anwendungen gedacht, nicht für den Zugriff zwischen AWS-Konten. Das Erstellen und Versenden von IAM-Zugriffsschlüsseln per E-Mail ist extrem unsicher, da die Anmeldeinformationen dauerhaft sind und leicht abgefangen werden können. Das Hinzufügen eines SSH-Schlüssels zu einem IAM-Benutzer ist für den Zugriff auf EC2-Instanzen gedacht, nicht für den kontoübergreifenden Zugriff auf AWS-Ressourcen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich