Un empleado necesita acceder a Amazon RDS, pero solo a través de la AWS CLI y los SDK (sin acceso a la consola). Para seguir el principio de privilegio mínimo, ¿qué dos acciones debería tomar la empresa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un usuario de IAM y proporcionar acceso solo programático., Crear una política de IAM con acceso a Amazon RDS y adjuntarla al usuario de IAM..
Por qué esta es la respuesta
Para seguir el principio de privilegio mínimo, el empleado necesita credenciales que permitan el acceso programático, no el acceso a la consola. Por lo tanto, se debe crear un usuario de IAM y configurarlo para acceso programático. La opción de crear un usuario de IAM y proporcionar acceso solo a la Consola de administración de AWS es incorrecta porque el requisito es acceder a través de la CLI y los SDK. Crear un rol de IAM no es la solución directa para un empleado individual que necesita acceso persistente. Además, para garantizar que el acceso sea solo a Amazon RDS y no a otros servicios, se debe crear una política de IAM específica que otorgue permisos solo para Amazon RDS y adjuntarla al usuario de IAM. Adjuntar una política de administrador violaría el principio de privilegio mínimo al otorgar acceso excesivo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta