Deweloper potrzebuje tymczasowego dostępu do zasobów na innym koncie AWS. Które podejście zapewnia najbezpieczniejszy tymczasowy dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzenie roli IAM między kontami w koncie docelowym i wywołanie sts:AssumeRole w celu otrzymania krótkoterminowych poświadczeń..
Dlaczego to jest odpowiedź
Utworzenie roli IAM między kontami (cross-account IAM role) i wywołanie sts:AssumeRole to najbezpieczniejsze podejście. Rola IAM definiuje uprawnienia dostępu do zasobów na koncie docelowym, a sts:AssumeRole pozwala uzyskać tymczasowe poświadczenia (klucz dostępu, tajny klucz dostępu i token sesji), które są ważne tylko przez określony czas. Eliminuje to potrzebę udostępniania długoterminowych poświadczeń. Użycie pul użytkowników Amazon Cognito nie jest przeznaczone do dostępu między kontami AWS, a raczej do uwierzytelniania użytkowników aplikacji. Tworzenie klucza dostępu IAM i wysyłanie go pocztą jest wysoce niebezpieczne, ponieważ klucze są długoterminowe i mogą zostać przechwycone. Ustanawianie zaufania i dodawanie klucza SSH do użytkownika IAM nie jest standardowym mechanizmem do zarządzania dostępem między kontami AWS i nie zapewnia tymczasowych poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana