Un desarrollador debe usar MFA para acceder a los datos de un bucket de S3 ubicado en una cuenta de AWS diferente. ¿Qué operación de la API de AWS STS debe invocarse con la información de MFA para cumplir este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: AssumeRole.
Por qué esta es la respuesta
La operación de API AssumeRole de AWS STS es la correcta porque permite a un usuario autenticado (ya sea un usuario de IAM o federado) asumir un rol de IAM en la misma cuenta o en una cuenta diferente. Al asumir un rol, se obtienen credenciales de seguridad temporales con los permisos definidos en la política de confianza del rol. Para este caso de uso, la política de confianza del rol se configuraría para requerir MFA. AssumeRoleWithWebIdentity se usa para federación con proveedores de identidad basados en web (como Google o Facebook). AssumeRoleWithSAML se usa para federación con proveedores de identidad compatibles con SAML 2.0. GetFederationToken se usa para obtener credenciales temporales para usuarios federados que no asumen un rol, a menudo en escenarios de aplicaciones móviles o de escritorio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta