Команды используют репозитории CodeCommit в нескольких аккаунтах AWS в рамках AWS Organization. Разработчики входят в систему через IAM Identity Center с внешним IdP и принимают роль разработчика для использования Git. Проверка безопасности показала, что разработчики могут изменять ветку main любого репозитория. Вы должны ограничить каждую команду так, чтобы они могли изменять ветку main только тех репозиториев, которыми они владеют. Какая комбинация шагов обеспечит это? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновите утверждение SAML, чтобы включить имя команды пользователя, и измените политику доверия роли IAM, чтобы добавить тег сессии access-team с этим именем команды., Пометьте каждый репозиторий CodeCommit тегом access-team, значением которого является имя команды-владельца репозитория., Прикрепите SCP к аккаунтам, который включает оператор, ограничивающий изменения ветки main владельцами репозиториев..
Почему это правильный ответ
Для ограничения доступа к ветке main необходимо использовать теги ресурсов и принципалов, а также политики управления сервисами (SCP). 1. Пометьте каждый репозиторий CodeCommit тегом access-team: Это позволяет идентифицировать владельца репозитория. 2. Обновите утверждение SAML и политику доверия роли IAM: Это гарантирует, что при федерации через IAM Identity Center пользователь получает тег сессии access-team со своим именем команды. Это позволяет политике IAM идентифицировать команду пользователя. 3. Прикрепите SCP к аккаунтам: SCP может содержать условие, которое разрешает изменения в ветке main только в том случае, если тег сессии access-team пользователя совпадает со значением тега access-team репозитория. Это обеспечивает централизованное и обязательное ограничение. Остальные варианты неэффективны или не обеспечивают требуемого уровня контроля: Шаблоны правил утверждения не предназначены для ограничения доступа на основе тегов команд. Границы разрешений IAM ограничивают максимальные разрешения, но не могут динамически сравнивать теги принципала и ресурса для контроля доступа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется