Un'azienda deve consentire agli utenti di un account AWS di accedere alle risorse in un account AWS diverso. Attualmente, gli utenti non dispongono dell'autorizzazione per accedere a tali risorse. Quale funzionalità IAM dovrebbe essere utilizzata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: IAM role.
Perché questa è la risposta
Un ruolo IAM è la soluzione corretta perché consente a un'entità (come un utente o un servizio in un account AWS) di assumere temporaneamente le autorizzazioni necessarie per accedere alle risorse in un altro account AWS senza condividere credenziali a lungo termine. Questo è il meccanismo standard e più sicuro per l'accesso cross-account. Un gruppo IAM è un insieme di utenti IAM e non facilita l'accesso cross-account direttamente. Un tag IAM è una coppia chiave-valore per l'organizzazione e la gestione delle risorse, non per il controllo degli accessi. IAM Access Analyzer aiuta a identificare le risorse condivise esternamente, ma non è il meccanismo per concedere l'accesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta