Firma musi zezwolić użytkownikom w jednym koncie AWS na dostęp do zasobów w innym koncie AWS. Użytkownicy obecnie nie mają uprawnień do dostępu do tych zasobów. Która funkcja IAM powinna zostać użyta?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: IAM role.
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest IAM role. Role IAM są przeznaczone do delegowania uprawnień do użytkowników, usług lub aplikacji, które nie mają własnych długoterminowych poświadczeń, lub do umożliwienia dostępu między kontami AWS. W tym scenariuszu, użytkownicy z jednego konta AWS mogą przejąć rolę (assume role) zdefiniowaną w drugim koncie AWS, aby uzyskać dostęp do jego zasobów. IAM group służy do grupowania użytkowników w celu łatwiejszego zarządzania uprawnieniami, ale nie umożliwia dostępu między kontami. IAM tag to metadane służące do organizowania zasobów, a nie do zarządzania dostępem. IAM Access Analyzer pomaga identyfikować zasoby współdzielone z podmiotami zewnętrznymi, ale nie jest mechanizmem do udzielania dostępu między kontami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana