AWS Organizasyonundaki birden çok üye hesabındaki yöneticilerin (hesapları için root kimlik bilgilerine sahip olanlar dahil) Amazon DynamoDB kullanması engellenirken, diğer AWS hizmetlerine erişimleri devam etmelidir. Bu kısıtlamayı kuruluş genelinde hangi yöntem uygulayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yönetim hesabından tüm DynamoDB eylemlerini reddeden bir Servis Kontrol Politikası (SCP) oluşturun ve bunu kuruluş köküne ekleyin..
Neden bu cevap
Doğru cevap, yönetim hesabından tüm DynamoDB eylemlerini reddeden bir Servis Kontrol Politikası (SCP) oluşturup kuruluş köküne eklemektir. SCP'ler, AWS Organizations içindeki tüm üye hesapları için izinleri merkezi olarak yönetmenizi sağlar ve kök kullanıcı da dahil olmak üzere tüm sorumlular için geçerlidir. Bu yöntem, DynamoDB erişimini kuruluş genelinde etkili bir şekilde kısıtlarken, diğer hizmetlere erişimi etkilemez. Her üye hesabına tek tek IAM politikaları eklemek (ilk yanlış seçenek), ölçeklenebilir değildir ve kök kullanıcıyı kısıtlamaz. AmazonDynamoDBFullAccess yönetilen politikasını reddetmek (üçüncü yanlış seçenek) yalnızca bu belirli yönetilen politikayı reddeder, ancak diğer yollarla DynamoDB'ye erişimi engellemez. Varsayılan SCP'yi kaldırmak ve değiştirmek (dördüncü yanlış seçenek) gereksizdir ve varsayılan olarak izin verilen diğer hizmetlere erişimi yanlışlıkla kısıtlayabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez