Un dipendente necessita di accedere ad Amazon RDS ma solo tramite AWS CLI e SDK (nessun accesso alla console). Per seguire il principio del privilegio minimo, quali due azioni dovrebbe intraprendere l'azienda?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un utente IAM e fornire solo l'accesso programmatico., Creare una policy IAM con accesso ad Amazon RDS e allegarla all'utente IAM..
Perché questa è la risposta
Per aderire al principio del privilegio minimo, l'azienda dovrebbe creare un utente IAM specifico per il dipendente. Poiché l'accesso è richiesto solo tramite AWS CLI e SDK, l'utente IAM deve essere configurato con accesso programmatico, escludendo l'accesso alla AWS Management Console. Questo garantisce che l'utente possa interagire con i servizi AWS solo tramite gli strumenti a riga di comando o le API, come richiesto. Inoltre, è fondamentale allegare una policy IAM a questo utente che conceda esclusivamente le autorizzazioni necessarie per Amazon RDS. Una policy con accesso amministratore violerebbe il principio del privilegio minimo, concedendo permessi eccessivi. La policy dovrebbe essere granulare, permettendo solo le azioni specifiche su RDS che il dipendente deve eseguire, senza estendere i permessi ad altri servizi AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta