Accounts zijn georganiseerd onder AWS Organizations. Een applicatie in Account A slaat omgevingsvariabelen op als parameters in AWS Systems Manager Parameter Store. Een nieuwe applicatie in Account B moet dezelfde parameters van Account A gebruiken zonder ze te dupliceren naar Account B. Welke oplossing biedt toegang met de MINSTE operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een assumable IAM-rol aan in Account A en geef die rol toestemming om toegang te krijgen tot de parameters; sta Account B toe de rol aan te nemen..
Waarom dit het antwoord is
De correcte oplossing is het aanmaken van een assumable IAM-rol in Account A, die toestemming heeft om de parameters te lezen, en Account B toe te staan deze rol aan te nemen. Dit is de meest operationeel efficiënte methode omdat het directe, veilige toegang biedt zonder duplicatie van data of credentials. Het gebruik van credentials van een IAM-gebruiker in Account A vanuit Account B (optie 1) is minder veilig en moeilijker te beheren, omdat credentials buiten het account gedeeld moeten worden. Het delen van parameters via AWS Resource Access Manager (AWS RAM) (optie 3) is niet direct van toepassing op Systems Manager Parameter Store-parameters; AWS RAM wordt gebruikt voor het delen van resources zoals Subnets, Transit Gateways, en bepaalde soorten EC2-instances. Het kopiëren van parameterwaarden naar een S3-bucket (optie 4) introduceert dataduplicatie en verhoogt de complexiteit en operationele overhead, aangezien de parameters gesynchroniseerd moeten worden en de S3-bucket beveiligd moet worden voor beide accounts.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig