Разработчик должен использовать MFA для доступа к данным в бакете S3, расположенном в другом аккаунте AWS. Какую операцию AWS STS API следует вызвать с информацией MFA для выполнения этого требования?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: AssumeRole.
Почему это правильный ответ
AssumeRole — это правильный выбор, поскольку она позволяет временно получить учетные данные безопасности для доступа к ресурсам в другом аккаунте AWS, когда у вас уже есть учетные данные в исходном аккаунте. Для этой операции можно передать токен MFA. AssumeRoleWithWebIdentity используется для федерации с внешними поставщиками удостоверений, такими как Google или Facebook. GetFederationToken используется для получения временных учетных данных для федеративных пользователей, но не поддерживает MFA напрямую для кросс-аккаунтного доступа. AssumeRoleWithSAML используется для федерации с поставщиками удостоверений, совместимыми с SAML 2.0.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется