Ein SysOps-Administrator muss einer Reihe von IAM-Benutzern Zugriff auf AWS-Dienste gewähren, indem er ihnen eine Richtlinie zuweist, und benötigt außerdem die Möglichkeit, diese Richtlinie zu ändern und neue Versionen zu erstellen. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie die Benutzer einer IAM-Gruppe hinzu und weisen Sie der Gruppe die wiederverwendbare Richtlinie zu., Erstellen Sie eine vom Kunden verwaltete Richtlinie, die Sie bearbeiten und versionieren können..
Warum dies die Antwort ist
Um die Anforderungen zu erfüllen, sollten Sie zunächst eine kundenverwaltete Richtlinie erstellen. Diese Richtlinien sind eigenständige IAM-Identitäten, die Sie vollständig kontrollieren können, einschließlich der Bearbeitung und Versionierung, was eine zentrale Anforderung ist. AWS-verwaltete Richtlinien können nicht bearbeitet werden, und Service-Linked Roles sind für spezifische AWS-Dienste reserviert, nicht für die Zuweisung an Benutzer. Anschließend fügen Sie die IAM-Benutzer einer IAM-Gruppe hinzu und weisen dieser Gruppe die zuvor erstellte kundenverwaltete Richtlinie zu. Dies ist eine bewährte Methode, um Berechtigungen effizient zu verwalten, da alle Benutzer in der Gruppe automatisch die zugewiesenen Berechtigungen erhalten. Das Zuweisen einer Inline-Richtlinie direkt zu jedem Benutzer ist ineffizient und schwer zu verwalten, besonders bei vielen Benutzern oder häufigen Richtlinienänderungen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich