AmazonAmazon Security Specialty SCS-C02·FR·Mis à jour 24 Jul 2026
Un ingénieur de sécurité doit exécuter un modèle AWS CloudFormation qui provisionne l'infrastructure d'une pile de production avec des serveurs web et une base de données MySQL. Le modèle a été validé en pré-production. L'exécution en production doit respecter le principe du moindre privilège et maintenir la séparation des tâches entre le compte IAM de l'ingénieur et CloudFormation. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez la génération de politiques IAM Access Analyzer pour créer une politique qui permet au modèle CloudFormation de déployer et de gérer la pile. Attachez la politique à un nouveau rôle IAM. Mettez à jour les autorisations de l'ingénieur pour autoriser PassRole à CloudFormation pour le nouveau rôle..
Pourquoi c'est la réponse
L'approche correcte utilise le principe du moindre privilège et la séparation des tâches. CloudFormation doit assumer un rôle IAM pour provisionner les ressources. Ce rôle doit avoir les permissions minimales nécessaires pour créer et gérer les serveurs web (EC2) et la base de données MySQL (RDS). IAM Access Analyzer Policy Generation est un excellent
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.