Durante la risoluzione dei problemi relativi alle autorizzazioni di un'applicazione per modificare un database Amazon RDS, uno sviluppatore ha il ruolo IAM utilizzato dall'applicazione. Quale struttura di comando AWS CLI dovrebbe usare lo sviluppatore per verificare cosa può assumere il ruolo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: aws sts assume-role.
Perché questa è la risposta
Il comando aws sts assume-role è corretto perché permette a un utente o servizio AWS di ottenere credenziali di sicurezza temporanee per accedere a risorse a cui il ruolo ha accesso. Questo è fondamentale per la risoluzione dei problemi, in quanto consente allo sviluppatore di "assumere" il ruolo dell'applicazione e verificare direttamente le sue autorizzazioni effettive sul database RDS. aws iam attach-role-policy è sbagliato perché serve per collegare una policy a un ruolo, non per verificarne le capacità di assunzione. aws ssm resume-session è sbagliato perché è usato per riprendere una sessione di AWS Systems Manager, non per controllare le autorizzazioni di un ruolo. aws rds add-role-to-db-cluster è sbagliato perché serve per associare un ruolo IAM a un cluster di database RDS, non per testare le capacità di assunzione di un ruolo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta