Ein Entwickler erhält AccessDenied-Fehler, wenn er AWS-Service-APIs von einer Workstation aufruft. Die Workstation verfügt bereits über Umgebungsvariablen und gemeinsam genutzte Konfigurationsdateien, die für mehrere Cross-Account-Rollen eingerichtet sind. Ein Sicherheitsingenieur muss Anmeldeinformationen für die aktuelle Aufgabe so konfigurieren, dass sie ausgewertet werden, ohne mit vorhandenen Anmeldeinformationen in Konflikt zu geraten. Wo sollten diese Anmeldeinformationen angegeben werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Als Parameter in den AWS CLI-Befehlszeilenoptionen.
Warum dies die Antwort ist
Die Angabe von Anmeldeinformationen als Parameter in den AWS CLI-Befehlszeilenoptionen (z. B. --profile oder --region) ist die präziseste Methode, um sicherzustellen, dass diese für die aktuelle Aufgabe verwendet werden, ohne mit vorhandenen Umgebungsvariablen oder Konfigurationsdateien zu kollidieren. Die AWS CLI befolgt eine bestimmte Reihenfolge bei der Auswertung von Anmeldeinformationen, wobei Befehlszeilenoptionen die höchste Priorität haben. Die lokale AWS CLI-Konfigurationsdatei und die AWS Shared Configuration File definieren Profile, die über Umgebungsvariablen oder Befehlszeilenoptionen ausgewählt werden können, aber die direkte Bearbeitung dieser Dateien könnte unbeabsichtigt andere Workflows beeinflussen. Umgebungsvariablen haben eine höhere Priorität als Konfigurationsdateien, aber eine noch geringere Priorität als Befehlszeilenoptionen und könnten ebenfalls mit bestehenden Einstellungen in Konflikt geraten, wenn sie nicht sorgfältig verwaltet werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich