I dipendenti si spostano frequentemente tra i team e necessitano di autorizzazioni che corrispondano alle loro responsabilità lavorative. Quale costrutto IAM dovrebbe utilizzare l'azienda per fornire le autorizzazioni appropriate con il minimo overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Ruoli IAM.
Perché questa è la risposta
I ruoli IAM sono la scelta migliore perché sono progettati per delegare autorizzazioni temporanee a entità che necessitano di accedere alle risorse AWS, come utenti o servizi. Quando un dipendente si sposta tra i team, può assumere un ruolo diverso che gli conferisce le autorizzazioni appropriate per il nuovo team, senza dover modificare le policy associate al suo utente IAM individuale. Questo riduce il sovraccarico operativo. I gruppi di utenti IAM sono utili per gestire le autorizzazioni per un insieme di utenti con responsabilità simili, ma richiederebbero di spostare l'utente tra i gruppi o di modificare le policy del gruppo, il che è meno flessibile. I profili di istanza IAM sono specifici per le istanze EC2. Le policy IAM per singoli utenti sarebbero difficili da gestire e scalare, poiché ogni volta che un utente cambia team, le sue policy dovrebbero essere modificate manualmente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta