Lors du dépannage des autorisations d'une application pour modifier une base de données Amazon RDS, un développeur dispose du rôle IAM utilisé par l'application. Quelle structure de commande AWS CLI le développeur doit-il utiliser pour tester ce que le rôle peut assumer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : aws sts assume-role.
Pourquoi c'est la réponse
La commande aws sts assume-role est la bonne réponse car elle permet à un utilisateur ou à un service d'assumer temporairement les autorisations d'un rôle IAM spécifié. C'est l'outil essentiel pour tester les autorisations effectives d'un rôle sans modifier les politiques existantes, ce qui est parfait pour le dépannage. aws iam attach-role-policy est incorrect car cette commande attache une politique à un rôle, modifiant ainsi ses autorisations, au lieu de tester ses capacités actuelles. aws ssm resume-session est incorrect car cette commande est utilisée pour reprendre une session AWS Systems Manager et n'a aucun rapport avec le test des autorisations IAM. aws rds add-role-to-db-cluster est incorrect car cette commande associe un rôle IAM à un cluster de base de données RDS pour permettre à RDS d'accéder à d'autres services AWS, ce qui ne permet pas de tester les autorisations d'un rôle d'application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise