Un'AWS Organization ha un SCP alla root che consente la creazione di utenti IAM. Il team DevOps deve essere in grado di creare utenti IAM con qualsiasi livello di permessi e deve essere in grado di impedire ad altri utenti di creare utenti IAM. Gli sviluppatori dovrebbero essere in grado di creare utenti IAM ma non devono essere in grado di concedere permessi eccessivi. Gli sviluppatori hanno un ruolo CreateAndManageUsers in ogni account. Quale combinazione di passaggi soddisferà questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una policy IAM denominata PermissionBoundaries in ogni account che definisca i permessi massimi che uno sviluppatore può concedere a un nuovo utente IAM., Creare una policy IAM denominata DeveloperBoundary in ogni account che consenta agli sviluppatori di creare utenti IAM e di allegare policy a nuovi utenti IAM solo se lo sviluppatore specifica la policy PermissionBoundaries come permissions boundary. Allegare DeveloperBoundary al ruolo CreateAndManageUsers in ogni account..
Perché questa è la risposta
La prima risposta corretta stabilisce un limite massimo di permessi per gli utenti creati dagli sviluppatori. La policy PermissionBoundaries definisce i permessi massimi che un utente IAM può avere, impedendo agli sviluppatori di concedere permessi eccessivi. La seconda risposta corretta implementa la logica per gli sviluppatori. La policy DeveloperBoundary allegata al ruolo CreateAndManageUsers consente agli sviluppatori di creare utenti IAM, ma li forza a specificare PermissionBoundaries come limite di permessi (permissions boundary) per i nuovi utenti. Questo soddisfa il requisito di limitare i permessi che gli sviluppatori possono concedere. L'opzione che propone un SCP che nega la creazione di utenti IAM è sbagliata perché impedirebbe anche al team DevOps di creare utenti. L'opzione che propone un SCP che concede la creazione di utenti con DeveloperBoundary è sbagliata perché un SCP non può fare riferimento a una policy IAM specifica come DeveloperBoundary per concedere permessi in quel modo. L'opzione che propone una policy PermissionBoundaries che consente la creazione di utenti è sbagliata perché lo scopo di PermissionBoundaries è definire i permessi massimi, non consentire la creazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta