Een SysOps-beheerder moet een set IAM-gebruikers toegang verlenen tot AWS-services door er een beleid aan te koppelen, en moet ook de mogelijkheid hebben om dat beleid te wijzigen en nieuwe versies te maken. Welke combinatie van stappen voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg de gebruikers toe aan een IAM-groep en koppel het herbruikbare beleid aan de groep., Maak een customer managed policy dat u kunt bewerken en van een versie kunt voorzien..
Waarom dit het antwoord is
Om efficiënt toegang te beheren voor een set IAM-gebruikers, is het aan te raden om de gebruikers toe te voegen aan een IAM-groep en het beleid aan die groep te koppelen. Dit vereenvoudigt het beheer, omdat u het beleid slechts één keer hoeft te definiëren en het automatisch van toepassing is op alle leden van de groep. Het maken van een customer managed policy is essentieel omdat dit beleid bewerkbaar en versiebeheerbaar is, wat nodig is om het beleid in de toekomst te kunnen wijzigen en nieuwe versies te creëren. Een IAM service-linked role is onjuist omdat deze door AWS wordt beheerd en niet bedoeld is voor het toekennen van toegang aan IAM-gebruikers. Een AWS managed policy is onjuist omdat deze niet bewerkbaar is door de gebruiker. Een inline policy is onjuist omdat deze direct aan elke gebruiker moet worden gekoppeld, wat schaalt slecht en maakt beheer complex.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig