Un desarrollador utiliza claves SSH para acceder a AWS CodeCommit. Las claves SSH están asociadas a un usuario que actualmente tiene un determinado conjunto de permisos. El desarrollador necesita permitir que ese usuario cree y elimine ramas. ¿Qué permisos específicos de IAM deben añadirse para seguir el principio de privilegio mínimo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: "codecommit:CreateBranch" y "codecommit:DeleteBranch".
Por qué esta es la respuesta
La opción correcta es "codecommit:CreateBranch" y "codecommit:DeleteBranch" porque estos son los permisos específicos necesarios para crear y eliminar ramas en AWS CodeCommit, adhiriéndose al principio de privilegio mínimo. Otorgar solo estos permisos asegura que el usuario no tenga acceso a otras acciones de CodeCommit que no necesita. "codecommit:Put" es incorrecto porque los permisos "Put" suelen estar relacionados con la carga o actualización de contenido, no con la gestión de ramas. "codecommit:Update" es incorrecto porque los permisos "Update" generalmente modifican atributos existentes, pero no cubren específicamente la creación o eliminación de ramas. "codecommit:" es incorrecto porque otorga acceso completo a todas las acciones de CodeCommit, violando el principio de privilegio mínimo al dar más permisos de los necesarios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta