Inżynier DevOps musi umożliwić programistom wdrażanie stosów CloudFormation, mimo że rola IAM programisty nie ma uprawnień do tworzenia zasobów zdefiniowanych w szablonach. Rozwiązanie musi być zgodne z zasadą najmniejszych uprawnień. Które podejście spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę usługi AWS CloudFormation, która ma wymagane uprawnienia. Przyznaj roli IAM programisty uprawnienie iam:PassRole. Użyj nowej roli usługi podczas wdrażania stosów..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie roli usługi AWS CloudFormation z wymaganymi uprawnieniami i przyznanie roli IAM programisty uprawnienia iam:PassRole. Dzięki temu programiści mogą przekazać rolę usługi CloudFormation, która ma uprawnienia do tworzenia zasobów, bez posiadania tych uprawnień bezpośrednio. Jest to zgodne z zasadą najmniejszych uprawnień, ponieważ programiści nie mają bezpośredniego dostępu do tworzenia zasobów. Pozostałe opcje są nieprawidłowe: Tworzenie polityki IAM zezwalającej programistom na udostępnianie wymaganych zasobów narusza zasadę najmniejszych uprawnień, ponieważ daje im bezpośrednie uprawnienia do tworzenia zasobów. Tworzenie polityki IAM zezwalającej na pełny dostęp do AWS CloudFormation jest zbyt szerokie i narusza zasadę najmniejszych uprawnień. Przyznanie roli IAM programisty akcji cloudformation: jest zbyt szerokie i nie rozwiązuje problemu braku uprawnień do tworzenia zasobów przez samą rolę programisty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana