Un développeur doit utiliser le MFA pour accéder aux données d'un compartiment S3 situé dans un autre compte AWS. Quelle opération d'API AWS STS doit être appelée avec les informations MFA pour répondre à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AssumeRole.
Pourquoi c'est la réponse
L'opération d'API AssumeRole d'AWS STS est la bonne réponse car elle permet d'obtenir des informations d'identification de sécurité temporaires pour accéder aux ressources AWS. Pour les accès inter-comptes nécessitant une authentification multi-facteurs (MFA), AssumeRole peut être configurée pour exiger un code MFA. AssumeRoleWithWebIdentity est utilisée pour l'accès via des fournisseurs d'identité web (comme Google, Facebook, Amazon, ou OpenID Connect), et non pour l'accès inter-comptes avec MFA. GetFederationToken est utilisée pour les utilisateurs fédérés qui n'ont pas d'informations d'identification IAM à long terme, mais elle ne prend pas en charge l'exigence MFA pour l'accès inter-comptes de la même manière que AssumeRole. AssumeRoleWithSAML est utilisée pour l'accès via une fédération basée sur SAML, et bien qu'elle puisse impliquer une MFA côté fournisseur d'identité, l'exigence directe de MFA pour l'appel d'API AWS STS est gérée par AssumeRole dans ce scénario.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise