Administrator SysOps musi przyznać zestawowi użytkowników IAM dostęp do usług AWS poprzez dołączenie do nich polityki, a także potrzebuje możliwości modyfikowania tej polityki i tworzenia nowych wersji. Która kombinacja kroków spełnia te wymagania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj użytkowników do grupy IAM i dołącz politykę wielokrotnego użytku do grupy., Utwórz politykę zarządzaną przez klienta, którą możesz edytować i wersjonować..
Dlaczego to jest odpowiedź
Aby przyznać dostęp wielu użytkownikom i zachować możliwość modyfikowania polityki, należy dodać użytkowników do grupy IAM i dołączyć do tej grupy politykę wielokrotnego użytku. Grupy upraszczają zarządzanie uprawnieniami dla wielu użytkowników, a dołączenie polityki do grupy oznacza, że wszyscy członkowie grupy dziedziczą te same uprawnienia. Polityka zarządzana przez klienta umożliwia edycję i tworzenie nowych wersji, co jest kluczowe dla dostosowywania uprawnień w miarę zmieniających się potrzeb. Inne opcje są mniej odpowiednie: Umieszczenie użytkowników w roli powiązanej z usługą IAM jest nieprawidłowe, ponieważ role powiązane z usługą są przeznaczone dla usług AWS, a nie dla użytkowników IAM. Utworzenie polityki zarządzanej przez AWS nie spełnia wymagań, ponieważ polityki zarządzane przez AWS nie mogą być modyfikowane ani wersjonowane przez klienta. Utworzenie polityki wbudowanej dołączonej bezpośrednio do każdego użytkownika jest nieefektywne i trudne w zarządzaniu na dużą skalę, ponieważ każda zmiana wymagałaby edycji polityki dla każdego użytkownika indywidualnie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana