Een ontwikkelaar heeft tijdelijke toegang nodig tot resources in een ander AWS-account. Welke aanpak biedt de meest veilige tijdelijke toegang?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een cross-account IAM role aan in het doelaccount en roep sts:AssumeRole aan om kortstondige credentials te ontvangen..
Waarom dit het antwoord is
Het aanmaken van een cross-account IAM role in het doelaccount en het aanroepen van sts:AssumeRole is de meest veilige en AWS-aanbevolen methode voor tijdelijke toegang tussen accounts. Dit genereert kortstondige credentials die automatisch verlopen, waardoor het risico op langdurig misbruik wordt geminimaliseerd. Amazon Cognito user pools zijn bedoeld voor gebruikersauthenticatie voor web- en mobiele apps, niet voor cross-account AWS-toegang. Het aanmaken van een IAM access key en deze per e-mail versturen is zeer onveilig; access keys zijn permanente credentials en e-mail is geen veilig communicatiekanaal. SSH-sleutels zijn voor toegang tot EC2-instances, niet voor het aannemen van IAM-rollen in een ander AWS-account.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig