Системный администратор должен предоставить группе пользователей IAM доступ к сервисам AWS, присоединив к ним политику, а также иметь возможность изменять эту политику и создавать новые версии. Какая комбинация шагов соответствует этим требованиям? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавьте пользователей в группу IAM и присоедините многократно используемую политику к группе., Создайте управляемую клиентом политику, которую можно редактировать и версионировать..
Почему это правильный ответ
Правильные ответы: "Добавьте пользователей в группу IAM и присоедините многократно используемую политику к группе" и "Создайте управляемую клиентом политику, которую можно редактировать и версионировать". Добавление пользователей в группу IAM и присоединение политики к группе — это рекомендуемый подход для управления доступом большого количества пользователей, поскольку он упрощает администрирование. Все пользователи в группе наследуют разрешения прикрепленной политики. Создание управляемой клиентом политики позволяет системному администратору редактировать и версионировать политику по мере изменения требований, что соответствует условиям задачи. Неправильные варианты: Помещение пользователей в сервисную роль IAM не является стандартным способом предоставления доступа пользователям; роли обычно используются для предоставления разрешений сервисам AWS или федеративным пользователям. Создание управляемой политики AWS не подходит, так как они создаются и управляются AWS, и их нельзя редактировать. Создание встроенной политики, прикрепленной непосредственно к каждому пользователю, неэффективно и не масштабируется, особенно для группы пользователей, и усложняет управление изменениями.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется