Ein Entwickler muss MFA verwenden, um auf Daten in einem S3-Bucket zuzugreifen, der sich in einem anderen AWS-Konto befindet. Welcher AWS STS API-Vorgang sollte mit den MFA-Informationen aufgerufen werden, um diese Anforderung zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AssumeRole.
Warum dies die Antwort ist
AssumeRole ist der korrekte API-Vorgang, um temporäre Sicherheitsanmeldeinformationen für den Zugriff auf Ressourcen in einem anderen AWS-Konto zu erhalten, insbesondere wenn MFA erforderlich ist. Die Richtlinie für die Rolle im Zielkonto kann so konfiguriert werden, dass sie MFA verlangt, bevor die Rolle angenommen werden kann. AssumeRoleWithWebIdentity wird verwendet, um temporäre Anmeldeinformationen von einem externen Identitätsanbieter wie Google oder Facebook zu erhalten. GetFederationToken wird verwendet, um temporäre Anmeldeinformationen für Benutzer zu erhalten, die über einen benutzerdefinierten Identitätsbroker föderiert sind, aber es unterstützt keine MFA-Anforderung für die Token-Generierung selbst. AssumeRoleWithSAML wird verwendet, um temporäre Anmeldeinformationen von einem SAML-basierten Identitätsanbieter zu erhalten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich