Konten sind unter AWS Organizations organisiert. Eine Anwendung in Konto A speichert Umgebungsvariablen als Parameter im AWS Systems Manager Parameter Store. Eine neue Anwendung in Konto B muss dieselben Parameter aus Konto A verwenden, ohne sie in Konto B zu duplizieren. Welche Lösung bietet den Zugriff mit dem geringsten Betriebsaufwand?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine annehmbare IAM-Rolle in Konto A und erteilen Sie dieser Rolle die Berechtigung zum Zugriff auf die Parameter; erlauben Sie Konto B, die Rolle anzunehmen..
Warum dies die Antwort ist
Die Erstellung einer annehmbaren IAM-Rolle in Konto A, der die Berechtigung zum Lesen der Parameter erteilt wird, und das Erlauben von Konto B, diese Rolle anzunehmen, ist die sicherste und betriebsärmste Methode. Dies ermöglicht den Zugriff auf die Parameter in Konto A, ohne sie in Konto B zu duplizieren oder Anmeldeinformationen direkt zu teilen. Die Verwendung von IAM-Benutzeranmeldeinformationen aus Konto A in Konto B ist unsicher und verstößt gegen das Prinzip der geringsten Rechte. AWS Resource Access Manager (AWS RAM) wird für die Freigabe von Ressourcen wie Subnetzen, Transit Gateways und Lizenzkonfigurationen verwendet, nicht für Systems Manager Parameter. Das Kopieren von Parametern in einen S3-Bucket ist umständlich, erfordert zusätzliche Skripte und birgt das Risiko veralteter Daten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich