Deweloper musi używać MFA, aby uzyskać dostęp do danych w zasobniku S3 znajdującym się na innym koncie AWS. Która operacja API AWS STS powinna zostać wywołana z informacjami MFA, aby spełnić ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AssumeRole.
Dlaczego to jest odpowiedź
AssumeRole to prawidłowa operacja API AWS STS do przyjęcia roli z innego konta AWS, zwłaszcza gdy wymagane jest uwierzytelnianie MFA. Ta operacja umożliwia użytkownikowi tymczasowe przyjęcie uprawnień roli IAM, a w kontekście dostępu międzykontowego i MFA, jest to standardowy mechanizm. AssumeRoleWithWebIdentity jest używane do federacji tożsamości z dostawcami takimi jak Google, Facebook lub Amazon Cognito, a nie do bezpośredniego dostępu międzykontowego z MFA. GetFederationToken jest używane do uzyskiwania tymczasowych poświadczeń dla użytkowników federacyjnych, ale nie jest przeznaczone do przyjmowania ról między kontami z MFA. AssumeRoleWithSAML jest używane do federacji tożsamości z dostawcami tożsamości zgodnymi z SAML 2.0, a nie do bezpośredniego dostępu międzykontowego z MFA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana