Un desarrollador necesita acceso temporal a los recursos de otra cuenta de AWS. ¿Qué enfoque proporciona el acceso temporal más seguro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un rol de IAM de cuenta cruzada en la cuenta de destino y llamar a sts:AssumeRole para recibir credenciales de corta duración..
Por qué esta es la respuesta
La creación de un rol de IAM de cuenta cruzada en la cuenta de destino y el uso de sts:AssumeRole es el enfoque más seguro para el acceso temporal. Este método genera credenciales de seguridad temporales con una duración definida, lo que minimiza el riesgo de exposición a largo plazo. Usar grupos de usuarios de Amazon Cognito no es adecuado para el acceso de cuenta cruzada directo a recursos de AWS. Crear una clave de acceso de IAM y enviarla por correo es extremadamente inseguro, ya que las credenciales permanentes se exponen y pueden ser interceptadas. Establecer confianza y añadir una clave SSH a un usuario de IAM es para acceder a instancias EC2, no para el acceso general a recursos de AWS entre cuentas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta