Uno sviluppatore usa le chiavi SSH per accedere ad AWS CodeCommit. Le chiavi SSH sono associate a un utente che attualmente dispone di un determinato set di permessi. Lo sviluppatore deve consentire a tale utente di creare ed eliminare branch. Quali permessi IAM specifici dovrebbero essere aggiunti per seguire il principio del privilegio minimo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: "codecommit:CreateBranch" e "codecommit:DeleteBranch".
Perché questa è la risposta
L'opzione corretta è "codecommit:CreateBranch" e "codecommit:DeleteBranch" perché queste sono le azioni IAM specifiche che consentono la creazione e l'eliminazione di branch in CodeCommit. Questo aderisce al principio del privilegio minimo, concedendo solo i permessi necessari. "codecommit:Put" è troppo permissivo, poiché include azioni come PutFile, PutRepositoryTriggers, che non sono richieste per la gestione dei branch. "codecommit:Update" è anch'esso troppo permissivo, includendo azioni come UpdateDefaultBranch, UpdateRepositoryDescription, UpdateRepositoryName, che non sono richieste per la creazione o eliminazione di branch. "codecommit:" è eccessivamente permissivo, concedendo accesso completo a tutte le azioni di CodeCommit, violando gravemente il principio del privilegio minimo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta