Bir AWS Organization'da, kök dizinde IAM kullanıcılarının oluşturulmasına izin veren bir SCP bulunmaktadır. DevOps, her düzeyde izinle IAM kullanıcıları oluşturabilmeli ve diğer kullanıcıların IAM kullanıcıları oluşturmasını engelleyebilmelidir. Geliştiriciler IAM kullanıcıları oluşturabilmeli ancak aşırı izinler verememelidir. Geliştiricilerin her hesapta bir CreateAndManageUsers rolü vardır. Bu gereksinimleri karşılayacak adımların kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her hesapta, bir geliştiricinin yeni bir IAM kullanıcısına verebileceği maksimum izinleri tanımlayan PermissionBoundaries adlı bir IAM politikası oluşturun., Her hesapta, geliştiricilerin IAM kullanıcıları oluşturmasına ve yeni IAM kullanıcılarına yalnızca geliştirici PermissionBoundaries politikasını izin sınırı olarak belirtirse politika eklemesine izin veren DeveloperBoundary adlı bir IAM politikası oluşturun. DeveloperBoundary'yi her hesaptaki CreateAndManageUsers rolüne ekleyin..
Neden bu cevap
Doğru cevaplar, geliştiricilerin IAM kullanıcıları oluştururken aşırı izinler vermesini engellemek için izin sınırlarını (permission boundaries) kullanır. İlk doğru seçenek, geliştiricilerin yeni IAM kullanıcılarına verebileceği maksimum izinleri tanımlayan 'PermissionBoundaries' adlı bir IAM politikası oluşturmayı önerir. Bu, geliştiricilerin yetkilerini aşmamasını sağlar. İkinci doğru seçenek, 'DeveloperBoundary' adlı bir IAM politikası oluşturur. Bu politika, geliştiricilerin yeni IAM kullanıcıları oluşturmasına izin verirken, yalnızca 'PermissionBoundaries' politikasını izin sınırı olarak belirtmeleri durumunda politika eklemelerine izin verir. Bu politika daha sonra her hesaptaki 'CreateAndManageUsers' rolüne eklenir. Bu kombinasyon, DevOps'un sınırsız kullanıcı oluşturma yeteneğini korurken, geliştiricilerin kullanıcı oluşturma yeteneklerini izin sınırlarıyla kısıtlar. Yanlış seçenekler ise ya gereksinimleri tam olarak karşılamaz ya da istenmeyen sonuçlara yol açar. Örneğin, SCP ile tüm kullanıcıların IAM kullanıcıları oluşturmasını reddetmek, DevOps'un yeteneklerini kısıtlar. Bir SCP'nin izin sınırlarını zorunlu kılması, geliştiricilerin izin sınırlarını kullanmasını sağlamaz, sadece bir SCP'nin varlığını belirtir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez