Une entreprise utilise la fédération d'identités pour authentifier les utilisateurs dans un compte d'identité (987654321987), où ils endossent un rôle IAM nommé IdentityRole. Ils endossent ensuite un rôle IAM nommé JobFunctionRole dans le compte AWS cible (123456789123) pour effectuer leurs tâches. Un utilisateur ne peut pas endosser le rôle dans le compte cible. Le rôle dans le compte d'identité a une politique IAM attachée (non montrée). Quelle modification est nécessaire pour permettre à l'utilisateur d'endosser le rôle approprié dans le compte cible ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour la politique d'approbation sur le rôle dans le compte cible pour qu'elle soit :.
Pourquoi c'est la réponse
La politique d'approbation (trust policy) d'un rôle IAM définit qui est autorisé à endosser ce rôle. Pour qu'un utilisateur ou un rôle d'un compte puisse endosser un rôle dans un autre compte, le rôle cible doit explicitement faire confiance à l'entité appelante. Dans ce scénario, le JobFunctionRole dans le compte
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise