Bir danışmanlık ajansının, güvenlik denetimi için bir şirketin üretim AWS hesabına geçici erişime ihtiyacı var. Birden fazla danışmanın erişime ihtiyacı olacak. Ajansın kendi AWS hesabı var. Şirket, tüm erişimler için MFA'yı zorunlu kılıyor ve uzun süreli kimlik bilgilerini yasaklıyor. Hangi çözüm bu gereksinimleri karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Şirketin üretim hesabında, MFA gerektiren ve danışmanlık ajansının AWS hesabını sorumlu olarak belirten bir güven politikasına sahip bir IAM rolü oluşturun. Güven politikasını role ekleyin..
Neden bu cevap
Doğru cevap, şirketin üretim hesabında, danışmanlık ajansının AWS hesabını sorumlu olarak belirten ve MFA gerektiren bir IAM rolü oluşturmaktır. Bu rol, danışmanların kendi AWS hesaplarından güvenli bir şekilde şirketin hesabına geçici olarak erişmelerini sağlar. MFA gereksinimi karşılanır ve uzun süreli kimlik bilgileri kullanılmaz. Yanlış seçenekler: Her danışman için IAM kullanıcısı oluşturmak, uzun süreli kimlik bilgileri oluşturur ve danışmanların kendi hesaplarından erişimini kolaylaştırmaz. Amazon Cognito, genellikle son kullanıcı kimlik doğrulaması için kullanılır ve bu senaryo için uygun değildir. Danışmanlık ajansının hesabında rol oluşturmak, şirketin hesabına erişimi sağlamaz, çünkü rolün güven politikası yanlış hesabı işaret eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez