Une équipe de développement utilise AWS CodeCommit sur plusieurs comptes AWS et s'agrandit pour inclure des développeurs à distance. L'entreprise doit fournir un accès sécurisé aux référentiels pour ces développeurs tout en minimisant la charge opérationnelle. Quelle solution répond le mieux à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser les ensembles d'autorisations AWS IAM Identity Center (SSO) pour accorder aux développeurs l'accès aux multiples comptes..
Pourquoi c'est la réponse
AWS IAM Identity Center (SSO) est la solution la plus efficace car elle permet de gérer l'accès des utilisateurs à plusieurs comptes AWS de manière centralisée. En utilisant des ensembles d'autorisations, l'entreprise peut définir des politiques d'accès une seule fois et les appliquer à des groupes d'utilisateurs, minimisant ainsi la charge opérationnelle. Les développeurs distants peuvent s'authentifier via un portail unique, ce qui simplifie leur expérience et renforce la sécurité. Créer des rôles IAM pour chaque développeur individuellement serait fastidieux et augmenterait la charge opérationnelle. Distribuer des clés d'accès AWS est moins sécurisé et plus difficile à gérer à grande échelle. Utiliser des clés SSH publiques est une méthode d'authentification valide pour CodeCommit, mais elle ne gère pas l'accès multi-comptes de manière centralisée comme IAM Identity Center.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise