Pracownicy często zmieniają zespoły i potrzebują uprawnień odpowiadających ich obowiązkom służbowym. Której konstrukcji IAM firma powinna użyć, aby zapewnić odpowiednie uprawnienia przy najmniejszym nakładzie operacyjnym?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: IAM roles.
Dlaczego to jest odpowiedź
IAM roles (role IAM) to najlepsze rozwiązanie, ponieważ zapewniają tymczasowe uprawnienia, które użytkownicy mogą przyjmować w zależności od swoich bieżących potrzeb. Kiedy pracownik zmienia zespół, może po prostu przyjąć rolę przypisaną do nowego zespołu, bez konieczności modyfikowania jego stałych uprawnień. To minimalizuje nakład operacyjny, ponieważ nie trzeba ręcznie aktualizować uprawnień dla każdego użytkownika. IAM user groups (grupy użytkowników IAM) są dobre do zarządzania stałymi uprawnieniami dla grup, ale nie są tak elastyczne w przypadku częstych zmian. IAM instance profiles (profile instancji IAM) są przeznaczone dla instancji EC2, a nie dla użytkowników. IAM policies for individual users (polityki IAM dla indywidualnych użytkowników) są nieefektywne i trudne do zarządzania w przypadku dużej liczby użytkowników i częstych zmian.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana