Ein Unternehmen muss Benutzern in einem AWS-Konto den Zugriff auf Ressourcen in einem anderen AWS-Konto ermöglichen. Die Benutzer haben derzeit keine Berechtigung für den Zugriff auf diese Ressourcen. Welche IAM-Funktion sollte verwendet werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IAM role.
Warum dies die Antwort ist
Eine IAM-Rolle ist die korrekte Wahl, da sie eine temporäre Berechtigung für den Zugriff auf AWS-Ressourcen in einem anderen Konto bietet, ohne dass dauerhafte Anmeldeinformationen ausgetauscht werden müssen. Benutzer in einem Konto können eine Rolle annehmen, die in einem anderen Konto definiert ist, und erhalten so die erforderlichen Berechtigungen. Eine IAM-Gruppe ist eine Sammlung von IAM-Benutzern innerhalb eines Kontos und kann nicht direkt für den kontoübergreifenden Zugriff verwendet werden. IAM-Tags sind Metadaten zur Identifizierung und Organisation von AWS-Ressourcen und haben keine Funktion bei der Zugriffsverwaltung. IAM Access Analyzer hilft bei der Identifizierung von Ressourcen, die für externe Entitäten zugänglich sind, bietet aber selbst keine Zugriffskontrollfunktion.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich