Bir DevOps mühendisi, geliştirici IAM rolünün şablonlarda tanımlanan kaynakları oluşturma izinlerine sahip olmamasına rağmen geliştiricilerin CloudFormation stack'leri dağıtmasına izin vermelidir. Çözüm en az ayrıcalık ilkesine uymalıdır. Hangi yaklaşım bunu sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gerekli izinlere sahip bir AWS CloudFormation hizmet rolü oluşturun. Geliştirici IAM rolüne iam:PassRole iznini verin. Stack dağıtımları sırasında yeni hizmet rolünü kullanın..
Neden bu cevap
Doğru yanıt, en az ayrıcalık ilkesine uyarken geliştiricilerin CloudFormation stack'lerini dağıtmasına olanak tanır. Geliştiriciler, stack'leri oluşturmak için doğrudan kaynak izinlerine sahip olmak yerine, gerekli kaynakları sağlama iznine sahip bir CloudFormation hizmet rolünü kullanır. iam:PassRole izni, geliştirici rolünün bu hizmet rolünü CloudFormation'a iletmesine izin vererek, stack'in hizmet rolünün izinleriyle çalışmasını sağlar. Bu, geliştirici rolünün yalnızca PassRole iznine sahip olmasını ve kaynak oluşturma ayrıcalıklarına doğrudan sahip olmamasını sağlar. Diğer seçenekler ya en az ayrıcalık ilkesini ihlal eder (örneğin, geliştiricilere doğrudan kaynak oluşturma izni veya CloudFormation'a tam erişim vermek) ya da CloudFormation'ın bir hizmet rolüyle çalışması için gerekli olan iam:PassRole iznini içermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez