Ein Entwickler verwendet SSH-Schlüssel, um auf AWS CodeCommit zuzugreifen. Die SSH-Schlüssel sind einem Benutzer zugeordnet, der derzeit über einen bestimmten Satz von Berechtigungen verfügt. Der Entwickler muss diesem Benutzer erlauben, Branches zu erstellen und zu löschen. Welche spezifischen IAM-Berechtigungen sollten hinzugefügt werden, um dem Prinzip der geringsten Rechte zu folgen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: "codecommit:CreateBranch" und "codecommit:DeleteBranch".
Warum dies die Antwort ist
Die korrekte Antwort ist "codecommit:CreateBranch" und "codecommit:DeleteBranch", da diese Berechtigungen genau den Anforderungen entsprechen, Branches zu erstellen und zu löschen. Dies folgt dem Prinzip der geringsten Rechte, indem nur die notwendigen Aktionen erlaubt werden. "codecommit:Put" und "codecommit:Update" sind zu weit gefasst und würden dem Benutzer möglicherweise erlauben, andere Ressourcen oder Einstellungen zu ändern, die nicht direkt mit dem Erstellen oder Löschen von Branches zusammenhängen. "codecommit:" ist eine Wildcard-Berechtigung, die dem Benutzer vollen Zugriff auf alle CodeCommit-Aktionen gewähren würde. Dies verstößt klar gegen das Prinzip der geringsten Rechte, da es viel mehr erlaubt, als für die gestellte Aufgabe erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich