Ein Mitarbeiter benötigt Zugriff auf Amazon RDS, aber nur über die AWS CLI und SDKs (kein Konsolenzugriff). Welche zwei Maßnahmen sollte das Unternehmen ergreifen, um dem Prinzip der geringsten Rechte zu folgen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen IAM-Benutzer erstellen und nur programmatischen Zugriff gewähren., Eine IAM-Richtlinie mit Amazon RDS-Zugriff erstellen und an den IAM-Benutzer anhängen..
Warum dies die Antwort ist
Um dem Prinzip der geringsten Rechte zu folgen, sollte ein IAM-Benutzer erstellt werden, da dies die Identität für den Mitarbeiter darstellt. Da der Zugriff nur über CLI und SDKs erfolgen soll, ist programmatischer Zugriff erforderlich und Konsolenzugriff muss explizit verweigert werden. Eine IAM-Rolle wäre für temporäre Berechtigungen oder den Zugriff von AWS-Services gedacht, nicht für einen direkten Benutzer. Die Erstellung einer IAM-Richtlinie mit Amazon RDS-Zugriff ist notwendig, um die spezifischen Berechtigungen für den Dienst zu definieren. Eine Richtlinie mit Administratorzugriff würde gegen das Prinzip der geringsten Rechte verstoßen, da sie zu viele Berechtigungen gewähren würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich