Konta są zorganizowane w ramach AWS Organizations. Aplikacja w Koncie A przechowuje zmienne środowiskowe jako parametry w AWS Systems Manager Parameter Store. Nowa aplikacja w Koncie B musi używać tych samych parametrów z Konta A bez ich duplikowania w Koncie B. Które rozwiązanie zapewnia dostęp przy NAJMNIEJSZYM narzucie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę IAM, którą można przejąć (assumable IAM role) w Koncie A i nadaj tej roli uprawnienia do dostępu do parametrów; zezwól Kontu B na przejęcie roli..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie roli IAM w Koncie A, którą Konto B może przejąć. Jest to standardowa i bezpieczna metoda dostępu między kontami w AWS, minimalizująca narzut operacyjny. Rola w Koncie A będzie miała uprawnienia do odczytu parametrów, a polityka zaufania (trust policy) pozwoli podmiotowi z Konta B na jej przejęcie. Pozostałe opcje są mniej optymalne: Używanie poświadczeń użytkownika IAM z Konta A w Koncie B jest niebezpieczne i niezgodne z najlepszymi praktykami bezpieczeństwa, ponieważ wymagałoby udostępniania kluczy dostępu. AWS Resource Access Manager (AWS RAM) służy do współdzielenia zasobów takich jak podsieci, grupy zabezpieczeń czy instancje EC2, ale nie jest przeznaczony do współdzielenia parametrów Systems Manager. Kopiowanie parametrów do Amazon S3 wprowadza dodatkową złożoność, ryzyko desynchronizacji danych oraz narzut operacyjny związany z zarządzaniem skryptem i zasobnikiem S3.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana