Een ontwikkelingsteam gebruikt AWS CodeCommit in meerdere AWS-accounts en breidt uit met externe ontwikkelaars. Het bedrijf moet deze ontwikkelaars veilige toegang bieden tot de repositories, terwijl de operationele overhead tot een minimum wordt beperkt. Welke oplossing voldoet het beste aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS IAM Identity Center (SSO) permission sets om ontwikkelaars toegang te verlenen tot de meerdere accounts..
Waarom dit het antwoord is
AWS IAM Identity Center (SSO) is de beste oplossing omdat het gecentraliseerd identiteitsbeheer biedt over meerdere AWS-accounts heen. Met permission sets kunt u eenvoudig rollen en machtigingen definiëren die aan groepen of individuele ontwikkelaars kunnen worden toegewezen, inclusief externe ontwikkelaars. Dit vermindert de operationele overhead aanzienlijk, omdat u niet handmatig IAM-gebruikers of -rollen in elk account hoeft te beheren. Het aanmaken van IAM-rollen voor elke ontwikkelaar en het individueel verlenen van toegang is omslachtig en schaalt slecht, vooral met externe ontwikkelaars en meerdere accounts. Het distribueren van AWS access keys is een beveiligingsrisico en wordt afgeraden voor directe toegang. Het gebruik van openbare SSH-sleutels voor authenticatie is mogelijk, maar biedt geen gecentraliseerd toegangsbeheer over meerdere accounts en is minder efficiënt dan IAM Identity Center voor het beheren van een groot aantal gebruikers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig