Organizacja AWS ma SCP w katalogu głównym, który pozwala na tworzenie użytkowników IAM. Zespół DevOps musi mieć możliwość tworzenia użytkowników IAM z dowolnym poziomem uprawnień i musi być w stanie uniemożliwić innym użytkownikom tworzenie użytkowników IAM. Deweloperzy powinni mieć możliwość tworzenia użytkowników IAM, ale nie mogą nadawać nadmiernych uprawnień. Deweloperzy mają rolę CreateAndManageUsers na każdym koncie. Jaka kombinacja kroków spełni te wymagania? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę IAM o nazwie PermissionBoundaries na każdym koncie, która definiuje maksymalne uprawnienia, jakie deweloper może nadać nowemu użytkownikowi IAM., Utwórz politykę IAM o nazwie DeveloperBoundary na każdym koncie, która pozwala deweloperom tworzyć użytkowników IAM i dołączać polityki do nowych użytkowników IAM tylko wtedy, gdy deweloper określi politykę PermissionBoundaries jako granicę uprawnień. Dołącz DeveloperBoundary do roli CreateAndManageUsers na każdym koncie..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi spełniają wszystkie wymagania. Polityka PermissionBoundaries definiuje maksymalne uprawnienia, jakie deweloper może nadać nowemu użytkownikowi IAM, co jest kluczowe dla ograniczenia nadmiernych uprawnień. Polityka DeveloperBoundary, dołączona do roli CreateAndManageUsers, pozwala deweloperom tworzyć użytkowników, ale wymusza użycie PermissionBoundaries jako granicy uprawnień dla nowych użytkowników. To zapewnia, że deweloperzy mogą tworzyć użytkowników, ale nie mogą nadawać im zbyt szerokich uprawnień. Pozostałe opcje są nieprawidłowe: Pierwsza opcja, tworząc SCP odmawiający tworzenia użytkowników, uniemożliwiłaby deweloperom tworzenie użytkowników, co jest sprzeczne z wymaganiami. Druga opcja, SCP przyznający uprawnienia, nie jest odpowiednim narzędziem do zarządzania uprawnieniami deweloperów w ramach konta i nie rozwiązuje problemu nadawania nadmiernych uprawnień. Czwarta opcja, polityka PermissionBoundaries pozwalająca na tworzenie użytkowników, nie definiuje granic uprawnień, co jest głównym celem tej polityki.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana