Une AWS Organization a une SCP à la racine qui permet la création d'utilisateurs IAM. L'équipe DevOps doit pouvoir créer des utilisateurs IAM avec n'importe quel niveau de permissions et doit pouvoir empêcher d'autres utilisateurs de créer des utilisateurs IAM. Les développeurs doivent pouvoir créer des utilisateurs IAM mais ne doivent pas pouvoir accorder des permissions excessives. Les développeurs ont un rôle CreateAndManageUsers dans chaque compte. Quelle combinaison d'étapes répondra à ces exigences ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une politique IAM nommée PermissionBoundaries dans chaque compte qui définit les permissions maximales qu'un développeur peut accorder à un nouvel utilisateur IAM., Créez une politique IAM nommée DeveloperBoundary dans chaque compte qui permet aux développeurs de créer des utilisateurs IAM et d'attacher des politiques à de nouveaux utilisateurs IAM uniquement si le développeur spécifie la politique PermissionBoundaries comme limite de permissions. Attachez DeveloperBoundary au rôle CreateAndManageUsers dans chaque compte..
Pourquoi c'est la réponse
La première étape correcte est de créer une politique IAM nommée PermissionBoundaries dans chaque compte. Cette politique définira les permissions maximales que les développeurs pourront accorder aux nouveaux utilisateurs IAM, répondant ainsi à l'exigence de ne pas accorder de permissions excessives. La deuxième étape correcte est de créer une politique IAM nommée DeveloperBoundary dans chaque compte. Cette politique permettra aux développeurs de créer des utilisateurs IAM et d'attacher des politiques, mais uniquement si la politique PermissionBoundaries est spécifiée comme limite de permissions. Attacher cette politique au rôle CreateAndManageUsers des développeurs garantit que leurs actions sont contraintes par les limites définies. Les options incorrectes ne répondent pas aux exigences spécifiques ou introduisent des restrictions non nécessaires. Par exemple, refuser la création d'utilisateurs IAM à la racine de l'organisation contredirait l'exigence que l'équipe DevOps puisse créer des utilisateurs avec n'importe quel niveau de permissions.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise