Uno sviluppatore deve usare l'MFA per accedere ai dati in un bucket S3 che si trova in un account AWS diverso. Quale operazione API di AWS STS dovrebbe essere richiamata con le informazioni MFA per soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AssumeRole.
Perché questa è la risposta
L'operazione API AssumeRole di AWS STS è la scelta corretta per assumere un ruolo IAM in un account AWS diverso, specialmente quando è richiesta l'MFA. Questa operazione permette a un utente o servizio di ottenere credenziali di sicurezza temporanee per accedere a risorse in un altro account, e può essere configurata per richiedere l'autenticazione MFA. AssumeRoleWithWebIdentity è usato per l'autenticazione tramite provider di identità esterni come Google o Facebook. GetFederationToken è usato per federare un utente con credenziali temporanee all'interno dello stesso account AWS, non per l'accesso cross-account. AssumeRoleWithSAML è usato per l'autenticazione tramite un provider di identità basato su SAML, non direttamente per l'MFA generica.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta