Bir çözümler mimarının, S3 bucket'ına nesneleri yüklemek için AWS CLI kullanan bulut mühendislerinden oluşan bir ekip için MFA'yı zorunlu kılması gerekiyor. Her mühendisin bir IAM kullanıcısı, erişim anahtarları ve sanal bir MFA cihazı vardır. IAM kullanıcıları, S3-access adlı bir IAM grubunun üyeleridir. Amazon S3'teki tüm eylemler için MFA gerekli olmalıdır. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: MFA mevcut olmadığı sürece tüm S3 eylemlerini reddeden bir ilkeyi S3-access grubuna ekleyin. AWS STS'den geçici kimlik bilgileri talep edin ve bu geçici kimlik bilgilerini, kullanıcıların Amazon S3 eylemlerini gerçekleştirirken kullandığı bir CLI profiline yapılandırın..
Neden bu cevap
Doğru çözüm, S3-access grubuna MFA olmadan S3 eylemlerini reddeden bir ilke eklemeyi ve AWS STS'den geçici kimlik bilgileri talep etmeyi içerir. Bu, kullanıcıların MFA ile kimlik doğrulaması yapmasını ve bu kimlik bilgilerini CLI profillerinde kullanmasını zorunlu kılar. S3 bucket'ına doğrudan ilke eklemek, MFA'yı zorunlu kılsa da, AWS CLI ile kalıcı erişim anahtarları kullanıldığında MFA doğrulamasını atlayabilir. S3-access grubu için güven ilkesini güncellemek, yalnızca bir rol üstlenirken MFA'yı zorunlu kılar, ancak doğrudan IAM kullanıcıları için geçerli değildir. Sadece S3-access grubuna ilke eklemek yeterli değildir çünkü kalıcı erişim anahtarları MFA doğrulaması olmadan kullanılabilir. Geçici kimlik bilgileri, MFA'nın her kullanımda doğrulanmasını sağlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez