Een bedrijf moet gebruikers in het ene AWS-account toegang geven tot resources in een ander AWS-account. De gebruikers hebben momenteel geen toestemming om toegang te krijgen tot die resources. Welke IAM-functie moet worden gebruikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: IAM role.
Waarom dit het antwoord is
Een IAM-rol is de juiste keuze omdat deze een set machtigingen definieert die een AWS-entiteit (zoals een gebruiker of service in een ander account) kan aannemen om tijdelijke toegang te krijgen tot resources. Dit is ideaal voor cross-account toegang, omdat het geen permanente referenties deelt. Een IAM-groep is een verzameling IAM-gebruikers en wordt gebruikt om machtigingen voor meerdere gebruikers te beheren binnen hetzelfde account, niet voor cross-account toegang. Een IAM-tag is een label dat u aan AWS-resources toewijst voor organisatie en kostenbeheer, niet voor toegangscontrole. IAM Access Analyzer helpt bij het identificeren van resources die toegankelijk zijn voor externe entiteiten, maar biedt zelf geen toegangsmechanisme.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig