Pracownik potrzebuje dostępu do Amazon RDS, ale tylko za pośrednictwem AWS CLI i SDK (bez dostępu do konsoli). Aby zastosować zasadę najmniejszych uprawnień, jakie dwie czynności powinna podjąć firma?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz użytkownika IAM i zapewnij dostęp tylko programistyczny., Utwórz politykę IAM z dostępem do Amazon RDS i dołącz ją do użytkownika IAM..
Dlaczego to jest odpowiedź
Prawidłowe odpowiedzi to "Utwórz użytkownika IAM i zapewnij dostęp tylko programistyczny" oraz "Utwórz politykę IAM z dostępem do Amazon RDS i dołącz ją do użytkownika IAM". Aby pracownik mógł korzystać z AWS CLI i SDK, niezbędny jest dostęp programistyczny (klucze dostępu). Utworzenie użytkownika IAM jest standardową praktyką zarządzania tożsamością. Następnie, aby zastosować zasadę najmniejszych uprawnień, należy utworzyć politykę IAM, która precyzyjnie określa uprawnienia do Amazon RDS, a następnie dołączyć tę politykę do nowo utworzonego użytkownika. Opcja "Utwórz użytkownika IAM i zapewnij dostęp tylko do konsoli zarządzania AWS" jest nieprawidłowa, ponieważ uniemożliwiłaby dostęp przez CLI/SDK. Opcja "Utwórz rolę IAM i zapewnij dostęp tylko do konsoli zarządzania AWS" jest nieprawidłowa z tego samego powodu, a role IAM są zazwyczaj używane do nadawania uprawnień usługom AWS lub użytkownikom federacyjnym, a nie bezpośrednio użytkownikom IAM do codziennego dostępu. Opcja "Utwórz politykę IAM z uprawnieniami administratora i dołącz ją do użytkownika IAM" jest nieprawidłowa, ponieważ narusza zasadę najmniejszych uprawnień, nadając zbyt szerokie uprawnienia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana