Un développeur a besoin d'un accès temporaire à des ressources dans un autre compte AWS. Quelle approche offre l'accès temporaire le plus sécurisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle IAM inter-comptes dans le compte cible et appeler sts:AssumeRole pour recevoir des informations d'identification de courte durée..
Pourquoi c'est la réponse
La création d'un rôle IAM inter-comptes dans le compte cible, puis l'appel de sts:AssumeRole depuis le compte source, est l'approche la plus sécurisée. Cela génère des informations d'identification temporaires avec des autorisations spécifiques, éliminant le besoin de partager des informations d'identification à long terme. L'utilisation des groupes d'utilisateurs Amazon Cognito est pour l'authentification des utilisateurs d'applications et non pour l'accès inter-comptes AWS. Créer une clé d'accès IAM et l'envoyer par courrier est extrêmement risqué et non sécurisé, car cela expose des informations d'identification permanentes. Établir une relation de confiance et ajouter une clé SSH à un utilisateur IAM est pertinent pour l'accès aux instances EC2, pas pour l'accès programmatique inter-comptes aux ressources AWS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise