Une organisation utilise AWS Organizations avec des comptes distincts pour la finance et le marketing. L'application de traitement de données de l'équipe financière (dans le compte financier) utilise Lambda et stocke des données confidentielles dans une table DynamoDB. L'équipe marketing (dans un compte différent) doit avoir accès uniquement à des attributs spécifiques de cette table DynamoDB. Comment un architecte de solutions doit-il fournir à l'équipe marketing l'accès limité requis ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le compte financier, créer un rôle IAM qui inclut des conditions de politique IAM pour accorder un accès granulaire à des attributs DynamoDB spécifiques. Établir une relation de confiance afin que le compte marketing puisse assumer ce rôle. Dans le compte marketing, créer un rôle IAM qui peut assumer le rôle du compte financier..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser un rôle IAM dans le compte financier avec une politique qui spécifie un accès granulaire aux attributs DynamoDB via des conditions de politique. Ce rôle aura une relation de confiance permettant au compte marketing de l'assumer. Le compte marketing aura alors un rôle IAM lui permettant d'assumer le rôle du compte financier. Cette méthode est la plus sécurisée et la plus granulaire pour le partage d'accès inter-comptes. Les SCP (
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise