Un employé a besoin d'accéder à Amazon RDS, mais uniquement via l'AWS CLI et les SDK (pas d'accès à la console). Pour respecter le principe du moindre privilège, quelles sont les deux actions que l'entreprise doit entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un utilisateur IAM et lui fournir un accès programmatique uniquement., Créer une politique IAM avec un accès Amazon RDS et l'attacher à l'utilisateur IAM..
Pourquoi c'est la réponse
Pour respecter le principe du moindre privilège, il faut créer un utilisateur IAM spécifiquement pour cet employé. Cet utilisateur doit avoir un accès programmatique uniquement, car l'employé n'a besoin d'accéder à Amazon RDS que via l'AWS CLI et les SDK, et non via la console de gestion AWS. Ensuite, il faut créer une politique IAM qui accorde uniquement les permissions nécessaires pour Amazon RDS et l'attacher à cet utilisateur. Attacher une politique avec un accès administrateur violerait le principe du moindre privilège. Créer un rôle IAM est utile pour des services ou des utilisateurs temporaires, mais pour un employé, un utilisateur IAM est plus approprié.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise