Bir kuruluş, finans ve pazarlama için ayrı hesaplarla AWS Organizations kullanıyor. Finans ekibinin veri işleme uygulaması (finans hesabında), Lambda kullanıyor ve gizli verileri bir DynamoDB tablosunda depoluyor. Pazarlama ekibinin (farklı bir hesapta) bu DynamoDB tablosunun yalnızca belirli niteliklerine erişimi olması gerekiyor. Bir çözümler mimarı, pazarlama ekibine gereken sınırlı erişimi nasıl sağlamalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Finans hesabında, belirli DynamoDB niteliklerine ayrıntılı erişim izni vermek için IAM policy koşulları içeren bir IAM rolü oluşturun. Pazarlama hesabının bu rolü üstlenebilmesi için güven ilişkisi kurun. Pazarlama hesabında, finans hesabı rolünü üstlenebilecek bir IAM rolü oluşturun..
Neden bu cevap
Doğru cevap, AWS hesapları arasında güvenli ve ayrıntılı erişim sağlamanın standart ve en iyi yoludur. Finans hesabında oluşturulan IAM rolü, DynamoDB tablosuna yalnızca belirli niteliklere erişim izni veren koşullarla yapılandırılır. Bu rolün güven ilişkisi, pazarlama hesabının bu rolü üstlenmesine izin verir. Pazarlama hesabındaki IAM rolü ise bu üstlenmeyi gerçekleştirir. Bu yöntem, en az ayrıcalık ilkesini uygulayarak hesaplar arası güvenli erişimi garanti eder. Yanlış seçenekler: SCP'ler izinleri kısıtlamak için kullanılır, ancak hesaplar arası belirli kaynaklara ayrıntılı erişim izni vermek için uygun değildir. Kaynak tabanlı IAM politikaları, aynı hesap içindeki kaynaklara erişimi kontrol etmek için daha uygundur. Hesaplar arası erişimde, üstlenilebilir bir IAM rolü daha güvenlidir. IAM permissions boundary, bir rolün veya kullanıcının alabileceği maksimum izinleri belirler, ancak doğrudan başka bir hesaba ayrıntılı erişim sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez