Zespół programistów używa AWS CodeCommit na wielu kontach AWS i powiększa się o zdalnych programistów. Firma musi zapewnić bezpieczny dostęp do repozytoriów dla tych programistów, minimalizując jednocześnie narzut operacyjny. Które rozwiązanie najlepiej spełnia to wymaganie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj zestawów uprawnień AWS IAM Identity Center (SSO), aby przyznać programistom dostęp do wielu kont..
Dlaczego to jest odpowiedź
AWS IAM Identity Center (SSO) to najlepsze rozwiązanie, ponieważ umożliwia centralne zarządzanie dostępem do wielu kont AWS i aplikacji, co jest kluczowe dla rosnącego zespołu i zdalnych programistów. Zestawy uprawnień upraszczają przydzielanie ról i uprawnień, minimalizując narzut operacyjny. Tworzenie indywidualnych ról IAM dla każdego programisty na każdym koncie byłoby czasochłonne i trudne do skalowania. Rozpowszechnianie kluczy dostępu AWS jest niezgodne z najlepszymi praktykami bezpieczeństwa ze względu na ryzyko ich wycieku. Użycie publicznych kluczy SSH do uwierzytelniania w CodeCommit jest możliwe, ale nie rozwiązuje problemu zarządzania dostępem do wielu kont i nie oferuje centralnego zarządzania tożsamością jak IAM Identity Center.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana