Bir geliştirici, AWS CodeCommit'e erişmek için SSH anahtarları kullanıyor. SSH anahtarları, şu anda belirli bir izin kümesine sahip bir kullanıcıyla ilişkilendirilmiştir. Geliştiricinin, o kullanıcının dallar oluşturmasına ve silmesine izin vermesi gerekiyor. En az ayrıcalık ilkesini takip etmek için hangi belirli IAM izinleri eklenmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: "codecommit:CreateBranch" ve "codecommit:DeleteBranch".
Neden bu cevap
Doğru cevap "codecommit:CreateBranch" ve "codecommit:DeleteBranch" çünkü en az ayrıcalık ilkesini takip ederek geliştiricinin yalnızca dallar oluşturma ve silme yeteneğini sağlar. "codecommit:Put" ve "codecommit:Update" gibi genel izinler, geliştiricinin ihtiyaç duyduğundan daha geniş bir dizi eylem gerçekleştirmesine izin verebilir. Örneğin, "Put" izinleri genellikle bir kaynağı oluşturma veya değiştirme yeteneğini kapsarken, "Update" izinleri mevcut bir kaynağı değiştirme yeteneğini kapsar; bunlar dalları oluşturma ve silme eylemlerini doğrudan hedeflemez. "codecommit:" ise tüm CodeCommit eylemlerine tam erişim sağlayarak en az ayrıcalık ilkesini tamamen ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez