Bir geliştiricinin farklı bir AWS hesabındaki kaynaklara geçici erişime ihtiyacı var. Hangi yaklaşım en güvenli geçici erişimi sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hedef hesapta bir hesaplar arası IAM rolü oluşturun ve kısa süreli kimlik bilgileri almak için sts:AssumeRole çağrısı yapın..
Neden bu cevap
Doğru cevap, hedef hesapta bir hesaplar arası IAM rolü oluşturmak ve sts:AssumeRole çağrısı yaparak geçici kimlik bilgileri almaktır. Bu yöntem, geliştiricinin kendi AWS hesabından hedef hesaptaki kaynaklara güvenli bir şekilde erişmesini sağlar. sts:AssumeRole ile alınan kimlik bilgileri kısa ömürlüdür ve otomatik olarak sona erer, bu da güvenlik riskini azaltır. Amazon Cognito kullanıcı havuzları genellikle web ve mobil uygulamalar için kullanıcı kimlik doğrulaması ve yetkilendirmesi için kullanılır, hesaplar arası AWS kaynak erişimi için uygun değildir. IAM erişim anahtarlarını oluşturup posta yoluyla göndermek son derece güvensizdir ve anahtarların ifşa olma riskini taşır. SSH anahtarları EC2 örneklerine erişim için kullanılır ve AWS hesapları arası rol tabanlı erişim için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez