Mitarbeiter wechseln häufig zwischen Teams und benötigen Berechtigungen, die ihren Aufgaben entsprechen. Welches IAM-Konstrukt sollte das Unternehmen verwenden, um angemessene Berechtigungen mit dem geringsten Betriebsaufwand bereitzustellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IAM-Rollen.
Warum dies die Antwort ist
IAM-Rollen sind die beste Lösung, da sie temporäre Berechtigungen für AWS-Ressourcen bereitstellen, ohne dass dauerhafte Anmeldeinformationen erforderlich sind. Wenn Mitarbeiter das Team wechseln, können ihnen einfach neue Rollen zugewiesen oder bestehende Rollen entzogen werden, was den Verwaltungsaufwand minimiert und das Prinzip der geringsten Rechte (least privilege) unterstützt. IAM-Benutzergruppen sind für die Verwaltung von Berechtigungen für eine Sammlung von Benutzern nützlich, aber bei häufigen Teamwechseln müsste der Administrator Benutzer ständig aus Gruppen entfernen und zu neuen Gruppen hinzufügen, was aufwendiger ist. IAM-Instance-Profile werden EC2-Instanzen zugewiesen, nicht menschlichen Benutzern. IAM-Richtlinien für einzelne Benutzer sind am aufwendigsten zu verwalten, da jede Berechtigungsänderung manuell für jeden Benutzer vorgenommen werden müsste.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich