Eine AWS Organization verfügt über ein SCP auf Root-Ebene, das die Erstellung von IAM-Benutzern erlaubt. DevOps muss IAM-Benutzer mit beliebigen Berechtigungsstufen erstellen können und muss andere Benutzer daran hindern können, IAM-Benutzer zu erstellen. Entwickler sollen IAM-Benutzer erstellen können, dürfen aber keine übermäßigen Berechtigungen vergeben. Entwickler haben in jedem Konto eine Rolle namens CreateAndManageUsers. Welche Kombination von Schritten erfüllt diese Anforderungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie in jedem Konto eine IAM-Richtlinie namens PermissionBoundaries, die die maximalen Berechtigungen definiert, die ein Entwickler einem neuen IAM-Benutzer gewähren darf., Erstellen Sie in jedem Konto eine IAM-Richtlinie namens DeveloperBoundary, die es Entwicklern erlaubt, IAM-Benutzer zu erstellen und Richtlinien an neue IAM-Benutzer anzuhängen, aber nur, wenn der Entwickler die PermissionBoundaries-Richtlinie als Berechtigungsgrenze angibt. Hängen Sie DeveloperBoundary an die Rolle CreateAndManageUsers in jedem Konto an..
Warum dies die Antwort ist
Um die Anforderungen zu erfüllen, müssen zwei Schritte unternommen werden. Zunächst muss eine IAM-Richtlinie namens PermissionBoundaries in jedem Konto erstellt werden. Diese Richtlinie definiert die maximalen Berechtigungen, die ein Entwickler einem neuen IAM-Benutzer gewähren darf. Dies stellt sicher, dass Entwickler keine übermäßigen Berechtigungen vergeben können. Zweitens muss eine IAM-Richtlinie namens DeveloperBoundary erstellt werden, die es Entwicklern erlaubt, IAM-Benutzer zu erstellen und Richtlinien an neue IAM-Benutzer anzuhängen, aber nur, wenn die PermissionBoundaries-Richtlinie als Berechtigungsgrenze angegeben wird. Diese DeveloperBoundary-Richtlinie wird an die CreateAndManageUsers-Rolle in jedem Konto angehängt. Die anderen Optionen sind entweder unzureichend oder würden die Anforderungen nicht korrekt erfüllen, da sie beispielsweise SCPs auf Root-Ebene verwenden, die die Erstellung von IAM-Benutzern für alle verweigern oder die Granularität der Berechtigungsgrenzen nicht korrekt umsetzen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich