Een medewerker heeft toegang nodig tot Amazon RDS, maar alleen via de AWS CLI en SDK's (geen consoletoegang). Welke twee acties moet het bedrijf ondernemen om het principe van least privilege te volgen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-gebruiker aan en geef alleen programmatische toegang., Maak een IAM-policy aan met Amazon RDS-toegang en koppel deze aan de IAM-gebruiker..
Waarom dit het antwoord is
Om het principe van least privilege te volgen, moet de medewerker alleen de benodigde toegang krijgen. Een IAM-gebruiker met alleen programmatische toegang (via de AWS CLI en SDK's) voorkomt consoletoegang, wat voldoet aan de vereiste. Vervolgens moet een IAM-policy worden aangemaakt die specifiek toegang verleent tot Amazon RDS-acties, en deze policy moet aan de IAM-gebruiker worden gekoppeld. Dit zorgt ervoor dat de gebruiker alleen toegang heeft tot RDS en niet tot andere AWS-services. De optie om alleen toegang tot de AWS Management Console te geven, is onjuist omdat de vraag specifiek vraagt om geen consoletoegang. Het aanmaken van een IAM-rol is niet nodig voor een individuele medewerker die directe toegang nodig heeft; een IAM-gebruiker is hier geschikter. Een IAM-policy met beheerdersrechten schendt het principe van least privilege, omdat dit veel te brede toegang zou geven.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig