Podczas rozwiązywania problemów z uprawnieniami aplikacji do modyfikowania bazy danych Amazon RDS, deweloper dysponuje rolą IAM używaną przez aplikację. Jakiej struktury polecenia AWS CLI powinien użyć deweloper, aby przetestować, co ta rola może przyjąć (assume)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: aws sts assume-role.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to aws sts assume-role. To polecenie AWS CLI służy do tymczasowego przyjęcia roli IAM, co jest kluczowe podczas testowania uprawnień. Deweloper może użyć tego polecenia, aby uzyskać tymczasowe poświadczenia bezpieczeństwa związane z daną rolą, a następnie użyć tych poświadczeń do wykonywania operacji, symulując zachowanie aplikacji. Pozwoli to na sprawdzenie, czy rola ma wystarczające uprawnienia do modyfikowania bazy danych RDS. aws iam attach-role-policy służy do dołączania polityki do roli, a nie do testowania jej uprawnień. aws ssm resume-session służy do wznowienia sesji AWS Systems Manager, co nie ma związku z testowaniem uprawnień roli. aws rds add-role-to-db-cluster służy do dodawania roli IAM do klastra bazy danych RDS w celu integracji, a nie do testowania, co rola może przyjąć.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana