Si une politique IAM gérée par AWS ne fournit pas les autorisations nécessaires aux utilisateurs, quelle est la manière appropriée de résoudre ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une politique IAM personnalisée..
Pourquoi c'est la réponse
Si une politique IAM gérée par AWS ne répond pas aux besoins spécifiques en matière d'autorisations, la solution appropriée est de créer une politique IAM personnalisée. Cela vous permet de définir précisément les actions et les ressources auxquelles un utilisateur ou un rôle peut accéder, en adaptant les autorisations à vos exigences exactes. Les politiques gérées par AWS sont conçues pour des cas d'utilisation courants, mais elles peuvent ne pas être suffisamment granulaires ou peuvent inclure des autorisations excessives ou insuffisantes pour des scénarios spécifiques. Activer AWS Shield Advanced est incorrect car il s'agit d'un service de protection DDoS et n'a aucun lien avec la gestion des autorisations IAM. Déployer une règle WAF tierce partie est également incorrect, car les pare-feu d'applications web gèrent le trafic réseau et la sécurité des applications, pas les autorisations d'accès aux services AWS. Utiliser AWS KMS pour générer une clé gérée par le client est incorrect car KMS est un service de gestion de clés de chiffrement et n'est pas lié à la définition des autorisations d'accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise