개발자는 다른 AWS 계정에 있는 S3 버킷의 데이터에 액세스하기 위해 MFA를 사용해야 합니다. 이 요구 사항을 충족하려면 MFA 정보와 함께 어떤 AWS STS API 작업을 호출해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AssumeRole.
이것이 정답인 이유
AssumeRole은 교차 계정 액세스를 위해 임시 보안 자격 증명을 얻는 데 사용됩니다. MFA가 필요한 역할에 액세스하려면 AssumeRole API 호출 시 MFA 디바이스의 일련 번호와 MFA 코드를 함께 제공해야 합니다. AssumeRoleWithWebIdentity는 OIDC(OpenID Connect) 호환 ID 공급자를 통해 인증된 사용자에게 임시 자격 증명을 부여하는 데 사용됩니다. GetFederationToken은 AWS 계정의 사용자에게 임시 자격 증명을 부여하는 데 사용되지만, 교차 계정 액세스에는 일반적으로 사용되지 않습니다. AssumeRoleWithSAML은 SAML(Security Assertion Markup Language) 2.0 기반 ID 공급자를 통해 인증된 사용자에게 임시 자격 증명을 부여하는 데 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음