Les équipes utilisent des référentiels CodeCommit sur plusieurs comptes AWS au sein d'une AWS Organization. Les développeurs se connectent via IAM Identity Center avec un IdP externe et assument un rôle de développeur pour utiliser Git. Un audit de sécurité a révélé que les développeurs peuvent modifier la branche principale de n'importe quel référentiel. Vous devez restreindre chaque équipe afin qu'elle ne puisse modifier la branche principale que des référentiels qu'elle possède. Quelle combinaison d'étapes permettra d'appliquer cette restriction ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettez à jour l'assertion SAML pour inclure le nom de l'équipe de l'utilisateur et modifiez la politique de confiance du rôle IAM pour ajouter une balise de session access-team avec ce nom d'équipe., Balisez chaque référentiel CodeCommit avec une balise access-team dont la valeur est le nom de l'équipe propriétaire du référentiel., Attachez une SCP aux comptes qui inclut une instruction restreignant les modifications de la branche principale aux propriétaires du référentiel..
Pourquoi c'est la réponse
Pour restreindre l'accès à la branche principale, il faut d'abord identifier les propriétaires. Baliser chaque référentiel CodeCommit avec access-team et le nom de l'équipe propriétaire permet cette identification. Ensuite, pour que les développeurs s'identifient comme membres d'une équipe, l'assertion SAML doit inclure le nom de l'équipe de l'utilisateur, et la politique de confiance du rôle IAM doit créer une balise de session access-team avec cette valeur. Enfin, une SCP (Service Control Policy) attachée aux comptes peut utiliser ces balises pour restreindre les modifications de la branche principale, autorisant uniquement les utilisateurs dont la balise de session access-team correspond à la balise access-team du référentiel. Les autres options sont incorrectes car: Les modèles de règles d'approbation ne sont pas la solution la plus efficace pour une restriction basée sur la propriété d'équipe à l'échelle d'une organisation. Les limites de permissions IAM sont appliquées aux identités IAM et non aux ressources ou aux actions spécifiques de CodeCommit de manière centralisée pour tous les comptes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise