Un amministratore SysOps deve concedere a un set di utenti IAM l'accesso ai servizi AWS allegando loro una policy e ha anche bisogno della possibilità di modificare tale policy e creare nuove versioni. Quale combinazione di passaggi soddisfa questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere gli utenti a un gruppo IAM e allegare la policy riutilizzabile al gruppo., Creare una policy gestita dal cliente che è possibile modificare e di cui è possibile creare versioni..
Perché questa è la risposta
Per soddisfare i requisiti, è necessario aggiungere gli utenti a un gruppo IAM e allegare la policy riutilizzabile a tale gruppo. Questo approccio semplifica la gestione delle autorizzazioni per più utenti, poiché le modifiche alla policy si applicano automaticamente a tutti i membri del gruppo. È anche necessario creare una policy gestita dal cliente. Le policy gestite dal cliente sono quelle che un amministratore crea e gestisce all'interno del proprio account AWS, consentendo la modifica e la creazione di nuove versioni. L'inserimento degli utenti in un ruolo collegato al servizio IAM non è corretto perché i ruoli collegati al servizio sono predefiniti da AWS per consentire ai servizi di eseguire azioni per conto dell'utente e non sono destinati alla gestione delle autorizzazioni degli utenti IAM. La creazione di una policy gestita da AWS non è corretta perché queste policy sono create e gestite da AWS e non possono essere modificate dall'utente. La creazione di una policy inline allegata direttamente a ciascun utente non è efficiente per un set di utenti, poiché richiederebbe la modifica individuale di ogni policy per ogni utente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta