При устранении неполадок с разрешениями приложения на изменение базы данных Amazon RDS разработчик имеет роль IAM, используемую приложением. Какую структуру команды AWS CLI должен использовать разработчик для проверки того, что роль может принять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: aws sts assume-role.
Почему это правильный ответ
Команда aws sts assume-role используется для получения временных учетных данных безопасности, которые позволяют приложению или пользователю получить доступ к ресурсам AWS, используя разрешения, прикрепленные к указанной роли IAM. Это именно то, что нужно разработчику для проверки того, что роль может быть принята и, следовательно, что приложение может получить необходимые разрешения. aws iam attach-role-policy используется для присоединения управляемой политики к роли IAM, что не проверяет возможность принятия роли. aws ssm resume-session используется для возобновления сеанса AWS Systems Manager, что не имеет отношения к проверке разрешений роли IAM. aws rds add-role-to-db-cluster используется для добавления роли IAM к кластеру базы данных RDS, что является действием по настройке, а не проверкой возможности принятия роли.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется