Un ingeniero de DevOps debe permitir a los desarrolladores desplegar stacks de CloudFormation, aunque el rol de IAM de desarrollador carezca de permisos para crear los recursos definidos en las plantillas. La solución debe seguir el principio de privilegio mínimo. ¿Qué enfoque satisface esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un rol de servicio de AWS CloudFormation que tenga los permisos requeridos. Otorgue al rol de IAM de desarrollador el permiso iam:PassRole. Utilice el nuevo rol de servicio durante los despliegues de stack..
Por qué esta es la respuesta
La opción correcta permite a los desarrolladores desplegar stacks de CloudFormation sin otorgarles permisos directos para crear los recursos subyacentes, adhiriéndose al principio de privilegio mínimo. Al crear un rol de servicio de CloudFormation con los permisos necesarios para los recursos y luego otorgar al rol de desarrollador el permiso iam:PassRole, los desarrolladores pueden especificar este rol de servicio para que CloudFormation lo asuma durante el despliegue. Esto significa que CloudFormation utiliza los permisos del rol de servicio para crear los recursos, no los permisos del desarrollador. La primera opción es incorrecta porque otorgaría a los desarrolladores permisos directos para crear recursos, lo cual viola el principio de privilegio mínimo. La segunda opción es incorrecta porque otorga acceso completo a CloudFormation, lo cual es demasiado permisivo y también viola el principio de privilegio mínimo. La tercera opción es incorrecta porque otorgar cloudformation: es excesivamente permisivo y no es la acción específica necesaria para permitir que un rol pase otro rol.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta