Une entreprise doit permettre aux utilisateurs d'un compte AWS d'accéder à des ressources dans un autre compte AWS. Les utilisateurs n'ont actuellement pas les autorisations nécessaires pour accéder à ces ressources. Quelle fonctionnalité IAM doit être utilisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Rôle IAM.
Pourquoi c'est la réponse
Un rôle IAM est la solution appropriée car il permet d'accorder des autorisations temporaires à des entités (utilisateurs, applications ou services) pour accéder à des ressources AWS. Dans ce scénario, les utilisateurs du premier compte peuvent "assumer" un rôle défini dans le second compte, obtenant ainsi les autorisations nécessaires pour accéder aux ressources de ce compte sans avoir de clés d'accès permanentes. Un groupe IAM est un ensemble d'utilisateurs IAM et n'est pas conçu pour l'accès inter-comptes. Une balise IAM est une étiquette clé-valeur pour organiser et gérer les ressources, non pour l'accès. IAM Access Analyzer aide à identifier les ressources partagées avec des entités externes, mais ne fournit pas le mécanisme d'accès lui-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise