Bir kuruluş, kullanıcıları merkezi olarak bir operasyon hesabından yönetir ve iş yükü hesaplarında kullanıcı oluşturulmasına izin vermez. Operasyon ekibinin her bir iş yükü hesabına yönetici erişimi olması gerekmektedir. Bu erişimi sağlayacak eylemlerin kombinasyonu hangisidir? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her bir iş yükü hesabında bir SysAdmin IAM rolü oluşturun, bu role AdministratorAccess'i ekleyin ve rolün güven politikasını operasyon hesabının bu rolü üstlenmesine izin verecek şekilde değiştirin., Operasyon hesabında, her bir operasyon ekibi üyesi için bir IAM kullanıcısı oluşturun., Operasyon hesabında, bir SysAdmins IAM grubu oluşturun ve her bir iş yükü hesabındaki SysAdmin rolü için sts:AssumeRole'a izin veren bir politika ekleyin; tüm operasyon ekibi üyelerini bu gruba ekleyin..
Neden bu cevap
Doğru seçenekler, merkezi kullanıcı yönetimi ve çapraz hesap rol üstlenme (cross-account role assumption) kullanarak operasyon ekibine iş yükü hesaplarında yönetici erişimi sağlamanın standart ve güvenli yolunu açıklar. İlk doğru seçenek, her iş yükü hesabında AdministratorAccess yetkisine sahip bir IAM rolü oluşturmayı ve bu rolün güven politikasını operasyon hesabının bu rolü üstlenmesine izin verecek şekilde yapılandırmayı belirtir. İkinci doğru seçenek, operasyon ekibi üyeleri için operasyon hesabında IAM kullanıcıları oluşturmayı ifade eder. Üçüncü doğru seçenek ise, operasyon hesabında bir IAM grubu oluşturup bu gruba, iş yükü hesaplarındaki yönetici rollerini üstlenmeye izin veren bir politika eklemeyi ve operasyon ekibi üyelerini bu gruba dahil etmeyi açıklar. Yanlış seçenekler ise şunlardır: Operasyon hesabında bir SysAdmin IAM rolü oluşturup güven ilişkisini iş yükü hesaplarından sts:AssumeRole'a izin verecek şekilde değiştirmek, iş yükü hesaplarının operasyon hesabındaki bir rolü üstlenmesi anlamına gelir ki bu, istenen erişim modelinin tersidir. Amazon Cognito kimlik havuzu veya kullanıcı havuzu oluşturmak, genellikle dış kimlik sağlayıcıları veya web/mobil uygulamalar için kullanılır ve bu senaryoda dahili AWS hesapları arası erişim yönetimi için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez