Amazon RDS データベースを変更するためのアプリケーションの権限のトラブルシューティング中に、開発者はアプリケーションが使用する IAM ロールを持っています。開発者は、そのロールが引き受けることができるものをテストするために、どの AWS CLI コマンド構造を使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: aws sts assume-role.
これが解答である理由
aws sts assume-role コマンドは、IAM ロールを引き受けるために使用されます。これにより、開発者はアプリケーションが使用するロールの権限を一時的に取得し、そのロールがどのようなアクションを実行できるかをテストできます。これは、権限のトラブルシューティングにおいて、アプリケーションの動作を正確にシミュレートするために不可欠です。 aws iam attach-role-policy は、ロールにポリシーをアタッチするコマンドであり、ロールの引き受けをテストするものではありません。aws ssm resume-session は、AWS Systems Manager セッションを再開するコマンドであり、IAM ロールのテストとは無関係です。aws rds add-role-to-db-cluster は、RDS DB クラスターに IAM ロールを追加するコマンドであり、ロールの引き受けをテストする目的には合いません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要