Mientras soluciona los problemas de permisos de una aplicación para modificar una base de datos Amazon RDS, un desarrollador tiene el rol de IAM utilizado por la aplicación. ¿Qué estructura de comando de AWS CLI debería usar el desarrollador para probar lo que el rol puede asumir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: aws sts assume-role.
Por qué esta es la respuesta
El comando aws sts assume-role es la herramienta correcta para probar lo que un rol de IAM puede asumir. Permite a un usuario o servicio obtener credenciales de seguridad temporales para acceder a recursos de AWS que están permitidos por el rol. Esto es fundamental para depurar problemas de permisos, ya que simula el comportamiento de la aplicación. aws iam attach-role-policy se utiliza para adjuntar una política a un rol, no para probar sus permisos. aws ssm resume-session es para reanudar una sesión de AWS Systems Manager, no relacionado con la asunción de roles. aws rds add-role-to-db-cluster asocia un rol de IAM con un clúster de base de datos RDS, pero no permite probar directamente los permisos del rol.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta