Un equipo de desarrollo utiliza AWS CodeCommit en varias cuentas de AWS y está creciendo para incluir desarrolladores remotos. La empresa debe proporcionar acceso seguro a los repositorios para estos desarrolladores, minimizando al mismo tiempo la sobrecarga operativa. ¿Qué solución satisface mejor este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar conjuntos de permisos de AWS IAM Identity Center (SSO) para conceder a los desarrolladores acceso a las múltiples cuentas..
Por qué esta es la respuesta
AWS IAM Identity Center (SSO) es la mejor solución porque centraliza la gestión de acceso para múltiples cuentas de AWS y usuarios. Permite a la empresa integrar un directorio de identidades existente (como Azure AD o Okta) o usar el directorio integrado de IAM Identity Center, simplificando la incorporación y eliminación de desarrolladores remotos. Los conjuntos de permisos garantizan que los desarrolladores solo tengan el acceso necesario a los repositorios de CodeCommit, minimizando la sobrecarga operativa. Crear roles de IAM individualmente para cada desarrollador en cada cuenta sería engorroso y difícil de escalar. Distribuir claves de acceso de AWS es una práctica de seguridad deficiente, ya que las claves pueden ser comprometidas y son difíciles de rotar y gestionar. Usar claves SSH públicas para la autenticación es una opción válida, pero no aborda la gestión centralizada de acceso a través de múltiples cuentas como lo hace IAM Identity Center.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta