Une entreprise utilisant AWS Organizations doit fournir des informations d'identification à court terme à des comptes AWS tiers pour accéder aux comptes de l'organisation, à la fois pour la console de gestion AWS et pour l'accès aux applications SaaS tierces. La solution doit renforcer la confiance pour empêcher deux comptes externes d'utiliser les mêmes informations d'identification et nécessiter un minimum d'opérations. Quelle solution répond à ces besoins ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle IAM unique pour chaque compte externe. Dans la politique de confiance, ajouter une condition qui utilise la clé de condition sts:ExternalId..
Pourquoi c'est la réponse
La création d'un rôle IAM unique pour chaque compte externe, combinée à l'utilisation de la clé de condition sts:ExternalId dans la politique de confiance, est la solution la plus appropriée. L'External ID est une chaîne de caractères unique que le compte tiers doit fournir lors de l'appel à AssumeRole. Cela empêche le problème du « confused deputy » et garantit que seul le compte tiers prévu peut ass
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise