Bir şirket politikası, mühendislerin yalnızca onaylanmış kaynakları sağlamasına izin verir ve bu kaynakları oluşturmak için AWS CloudFormation kullanılmasını zorunlu kılar. Mühendislerin üstlendiği IAM rolü için bu kısıtlamayı uygulamanız gerekir. Uygulamayı gerçekleştirmek için ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Mühendislerin IAM rolünü yalnızca CloudFormation eylemleriyle sınırlayın. Onaylanmış kaynakları sağlamak için izin veren ayrı bir IAM politikası oluşturun, bu politikayı yeni bir IAM hizmet rolüne ekleyin ve stack'leri oluştururken CloudFormation'ın bu hizmet rolünü üstlenmesini zorunlu kılın..
Neden bu cevap
Doğru cevap, mühendislerin doğrudan kaynak oluşturmasını engelleyerek ve CloudFormation'ın onaylanmış kaynakları oluşturmak için bir hizmet rolü üstlenmesini sağlayarak en güvenli ve kontrol edilebilir yöntemi sunar. Mühendislerin IAM rolünü yalnızca CloudFormation eylemleriyle sınırlamak, onların AWS ortamında doğrudan kaynak oluşturma yeteneğini ortadan kaldırır. CloudFormation'ın üstleneceği ayrı bir hizmet rolü oluşturmak ve bu role yalnızca onaylanmış kaynak türlerini oluşturma izni vermek, şirket politikasının uygulanmasını sağlar. Bu yaklaşım, yetkisiz kaynak oluşturmayı önlerken, mühendislerin CloudFormation aracılığıyla onaylı kaynakları dağıtmasına olanak tanır. Diğer seçenekler, mühendislerin doğrudan S3'ten şablon dağıtmasına izin vererek veya IAM politikalarını karmaşıklaştırarak daha az kontrol sunar ya da politika kısıtlamalarını tam olarak uygulamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez