Un développeur reçoit des erreurs AccessDenied lors de l'appel d'API de services AWS depuis un poste de travail. Le poste de travail dispose déjà de variables d'environnement et de fichiers de configuration partagés configurés pour plusieurs rôles inter-comptes. Un ingénieur en sécurité doit configurer les informations d'identification pour la tâche actuelle afin qu'elles soient évaluées sans entrer en conflit avec les informations d'identification existantes. Où ces informations d'identification doivent-elles être spécifiées ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : En tant que paramètres dans les options de ligne de commande AWS CLI.
Pourquoi c'est la réponse
Spécifier les informations d'identification via les options de ligne de commande AWS CLI (par exemple, --profile ou les arguments --aws-access-key-id, --aws-secret-access-key, --aws-session-token) est la méthode la plus prioritaire pour AWS CLI. Cela garantit que ces informations d'identification sont utilisées pour l'appel spécifique et ne sont pas écrasées par d'autres configurations existantes. Le fichier de configuration AWS CLI local et les variables d'environnement ont une priorité plus faible et pourraient entrer en conflit avec les configurations existantes ou être écrasés par elles. Le fichier de configuration partagé AWS est également une source d'informations d'identification, mais les options de ligne de commande ont toujours la priorité la plus élevée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise