Zasady firmy zezwalają inżynierom na udostępnianie tylko zatwierdzonych zasobów i nakazują używanie AWS CloudFormation do tworzenia tych zasobów. Musisz wymusić to ograniczenie dla roli IAM, którą przyjmują inżynierowie. Co należy zrobić, aby wdrożyć to wymuszenie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ogranicz rolę IAM inżynierów tylko do akcji CloudFormation. Utwórz oddzielną politykę IAM przyznającą uprawnienia do udostępniania zatwierdzonych zasobów, dołącz tę politykę do nowej roli usługi IAM i wymagaj od CloudFormation przyjęcia tej roli usługi podczas tworzenia stosów..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź zapewnia najlepsze oddzielenie uprawnień i kontrolę. Ograniczenie roli inżynierów tylko do akcji CloudFormation oznacza, że nie mogą oni bezpośrednio tworzyć ani modyfikować zasobów AWS. Zamiast tego, CloudFormation przyjmuje osobną rolę usługi, która posiada uprawnienia do tworzenia zatwierdzonych zasobów. To podejście gwarantuje, że wszystkie zasoby są tworzone za pośrednictwem CloudFormation i tylko te, które są dozwolone przez politykę roli usługi. Pierwsza opcja jest niekompletna, ponieważ nie wymusza użycia zatwierdzonych szablonów, a jedynie wymaga dostępu do S3 i CloudFormation. Druga opcja pozwala inżynierom na bezpośrednie tworzenie zasobów, co narusza zasadę wymuszania CloudFormation. Czwarta opcja nie rozwiązuje problemu tworzenia niezatwierdzonych zasobów, a jedynie ogranicza dostęp do własnych stosów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana