Un développeur utilise des clés SSH pour accéder à AWS CodeCommit. Les clés SSH sont associées à un utilisateur qui dispose actuellement d'un certain ensemble d'autorisations. Le développeur doit permettre à cet utilisateur de créer et de supprimer des branches. Quelles autorisations IAM spécifiques doivent être ajoutées pour suivre le principe du moindre privilège ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : "codecommit:CreateBranch" et "codecommit:DeleteBranch".
Pourquoi c'est la réponse
L'option correcte est "codecommit:CreateBranch" et "codecommit:DeleteBranch" car ces autorisations spécifiques permettent à l'utilisateur de créer et de supprimer des branches dans CodeCommit, respectant ainsi le principe du moindre privilège. L'utilisateur n'obtient que les permissions nécessaires à sa tâche. "codecommit:Put" est incorrect car cela accorderait des autorisations pour des actions comme PutFile ou PutRepositoryTriggers, qui ne sont pas nécessaires pour la gestion des branches. "codecommit:Update" est incorrect car cela inclurait des actions comme UpdateDefaultBranch ou UpdateRepositoryDescription, qui vont au-delà de la simple création/suppression de branches. "codecommit:" est incorrect car cela donnerait à l'utilisateur un accès complet à toutes les actions CodeCommit, ce qui viole le principe du moindre privilège en accordant trop d'autorisations.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise