Les employés changent fréquemment d'équipe et ont besoin d'autorisations correspondant à leurs responsabilités professionnelles. Quelle construction IAM l'entreprise doit-elle utiliser pour fournir les autorisations appropriées avec le moins de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Rôles IAM.
Pourquoi c'est la réponse
Les rôles IAM sont la meilleure option car ils permettent d'attribuer des autorisations temporaires à des entités (comme des utilisateurs ou des services) qui en ont besoin pour une tâche spécifique, sans modifier leurs autorisations permanentes. Lorsqu'un employé change d'équipe, il peut simplement assumer un rôle différent qui correspond à ses nouvelles responsabilités, ce qui réduit les frais opérationnels par rapport à la gestion individuelle des autorisations. Les groupes d'utilisateurs IAM sont utiles pour gérer des ensembles d'autorisations pour plusieurs utilisateurs, mais nécessiteraient de déplacer l'utilisateur entre les groupes, ce qui est moins flexible que les rôles pour des changements fréquents. Les profils d'instance IAM sont utilisés pour attribuer des rôles aux instances EC2, pas directement aux utilisateurs. Les stratégies IAM pour les utilisateurs individuels seraient trop lourdes à gérer pour des changements fréquents.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise