Un team di sviluppo utilizza AWS CodeCommit su più account AWS e sta crescendo per includere sviluppatori remoti. L'azienda deve fornire accesso sicuro ai repository per questi sviluppatori, riducendo al minimo l'overhead operativo. Qual è la soluzione che meglio soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare i set di permessi di AWS IAM Identity Center (SSO) per concedere agli sviluppatori l'accesso ai più account..
Perché questa è la risposta
AWS IAM Identity Center (SSO) è la soluzione migliore perché centralizza la gestione degli accessi per più account AWS e applicazioni cloud. Consente di definire set di permessi una volta e applicarli a gruppi di utenti, semplificando la gestione degli sviluppatori remoti e riducendo l'overhead operativo. Gli sviluppatori possono accedere con un'unica identità federata. Creare ruoli IAM individuali per ogni sviluppatore su più account sarebbe estremamente oneroso e difficile da gestire su larga scala. Distribuire chiavi di accesso AWS agli sviluppatori è una pratica sconsigliata per l'accesso interattivo, poiché le chiavi di accesso sono credenziali a lungo termine e comportano rischi di sicurezza se compromesse. L'uso di chiavi SSH pubbliche è un metodo di autenticazione valido per CodeCommit, ma non risolve la sfida della gestione centralizzata degli accessi su più account e per un numero crescente di sviluppatori remoti, come fa IAM Identity Center.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta