Bir şirket, kimlik federasyonunu kullanarak bir kimlik hesabında (987654321987) kullanıcıların kimliğini doğrular ve bu hesapta IdentityRole adlı bir IAM rolünü üstlenirler. Daha sonra görevlerini yerine getirmek için hedef AWS hesabında (123456789123) JobFunctionRole adlı bir IAM rolünü üstlenirler. Bir kullanıcı, hedef hesaptaki rolü üstlenemiyor. Kimlik hesabındaki role ekli bir IAM politikası (gösterilmemiştir) bulunmaktadır. Kullanıcının hedef hesaptaki uygun rolü üstlenmesine izin vermek için hangi değişiklik gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Hedef hesaptaki rolün güven politikasını şu şekilde güncelleyin:.
Neden bu cevap
Kullanıcıların bir AWS hesabından diğerine rol üstlenmesini sağlamak için, hedef hesaptaki rolün güven politikası, kaynak hesaptaki rolün bu rolü üstlenmesine izin vermelidir. Bu senaryoda, hedef hesap (123456789123) içindeki JobFunctionRole'un güven politikası, kimlik hesabı (987654321987) içindeki IdentityRole'un bu rolü üstlenmesine izin verecek şekilde yapılandırılmalıdır. Yanlış seçenekler: Kimlik hesabındaki role ekli IAM politikası, kullanıcının IdentityRole'u üstlenmesine izin verir, ancak hedef hesaptaki rolü üstlenme yetkisini kontrol etmez. Kimlik hesabındaki rolün güven politikası, kimlik hesabındaki rolü kimlerin üstlenebileceğini tanımlar, ancak hedef hesaptaki rolü üstlenme yetkisini kontrol etmez. Hedef hesaptaki role ekli IAM politikası, rol üstlenildikten sonra rolün hangi eylemleri gerçekleştirebileceğini tanımlar, ancak rolün kendisinin üstlenilip üstlenemeyeceğini kontrol etmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez