Bir çalışanın Amazon RDS'e yalnızca AWS CLI ve SDK'lar aracılığıyla (konsol erişimi olmadan) erişmesi gerekiyor. En az ayrıcalık ilkesine uymak için şirketin hangi iki eylemi gerçekleştirmesi gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir IAM kullanıcısı oluşturun ve yalnızca programatik erişim sağlayın., Amazon RDS erişimi olan bir IAM politikası oluşturun ve bunu IAM kullanıcısına ekleyin..
Neden bu cevap
Çalışanın yalnızca AWS CLI ve SDK'lar aracılığıyla erişmesi gerektiğinden, bir IAM kullanıcısı oluşturulmalı ve yalnızca programatik erişim sağlanmalıdır. Bu, kullanıcının konsola giriş yapmasını engelleyerek en az ayrıcalık ilkesine uygunluk sağlar. İkinci olarak, çalışanın sadece Amazon RDS'e erişmesi gerektiği için, yalnızca RDS erişimi sağlayan bir IAM politikası oluşturulmalı ve bu politika IAM kullanıcısına eklenmelidir. Bu, kullanıcının diğer AWS hizmetlerine erişimini kısıtlayarak güvenlik duruşunu güçlendirir. Yanlış seçenekler: Konsol erişimi sağlamak, CLI/SDK ihtiyacına aykırıdır. IAM rolü, genellikle uygulamalar veya hizmetler için kullanılırken, bir insan kullanıcısı için IAM kullanıcısı daha uygundur. Yönetici erişimi olan bir politika eklemek, en az ayrıcalık ilkesini ihlal eder ve gereksiz geniş yetkiler verir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez