Bir geliştiricinin, farklı bir AWS hesabında bulunan bir S3 bucket'ındaki verilere erişmek için MFA kullanması gerekmektedir. Bu gereksinimi karşılamak için MFA bilgileriyle hangi AWS STS API işlemi çağrılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AssumeRole.
Neden bu cevap
AssumeRole API işlemi, bir geliştiricinin başka bir AWS hesabındaki S3 bucket'ına erişmek için geçici güvenlik kimlik bilgileri almasını sağlar. Bu işlem, MFA (Çok Faktörlü Kimlik Doğrulama) gereksinimini karşılamak için MFA cihazının seri numarasını ve tek kullanımlık kodunu (TOTP) parametre olarak kabul edebilir. AssumeRoleWithWebIdentity web tabanlı kimlik sağlayıcıları (örneğin, Google, Facebook) ile entegrasyon için kullanılır. GetFederationToken IAM kullanıcıları için geçici kimlik bilgileri oluşturur, ancak genellikle çapraz hesap erişimi veya MFA zorunluluğu için tercih edilen yöntem değildir. AssumeRoleWithSAML ise SAML tabanlı kimlik sağlayıcıları ile entegrasyon için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez