Se una policy IAM gestita da AWS non fornisce le autorizzazioni necessarie agli utenti, qual è il modo appropriato per risolvere il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una policy IAM personalizzata..
Perché questa è la risposta
Se una policy IAM gestita da AWS non soddisfa le esigenze specifiche di autorizzazione, la soluzione più appropriata è creare una policy IAM personalizzata. Le policy gestite da AWS sono predefinite e coprono casi d'uso comuni, ma potrebbero non essere sufficientemente granulari o specifiche per tutte le situazioni. Una policy personalizzata consente di definire esattamente le autorizzazioni necessarie, aderendo al principio del privilegio minimo. Le altre opzioni non sono pertinenti alla gestione delle autorizzazioni IAM: Abilitare AWS Shield Advanced è una soluzione per la protezione DDoS. Distribuire una regola WAF di terze parti da AWS Marketplace riguarda la sicurezza delle applicazioni web. Utilizzare AWS KMS per generare una chiave gestita dal cliente è relativo alla crittografia dei dati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta