Uno sviluppatore necessita di accesso temporaneo a risorse in un account AWS differente. Quale approccio fornisce l'accesso temporaneo più sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo IAM cross-account nell'account di destinazione e chiamare sts:AssumeRole per ricevere credenziali di breve durata..
Perché questa è la risposta
L'approccio più sicuro per l'accesso temporaneo tra account è creare un ruolo IAM cross-account nell'account di destinazione. Questo ruolo definisce le autorizzazioni e le entità (come un utente o un ruolo nell'account di origine) che possono assumerlo. Chiamando sts:AssumeRole, lo sviluppatore riceve credenziali di sicurezza temporanee, limitando l'esposizione e la durata dell'accesso. Le altre opzioni sono meno sicure: I pool di utenti Amazon Cognito sono per l'autenticazione degli utenti finali alle applicazioni, non per l'accesso cross-account tra sviluppatori. La creazione di chiavi di accesso IAM permanenti e l'invio via email è estremamente insicuro, poiché le credenziali possono essere intercettate e non sono temporanee. L'aggiunta di una chiave SSH a un utente IAM è per l'accesso a istanze EC2, non per l'accesso programmatico cross-account alle risorse AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta