Bir SysOps yöneticisi, bir dizi IAM kullanıcısına bir ilke ekleyerek AWS hizmetlerine erişim izni vermeli ve ayrıca bu ilkeyi değiştirme ve yeni sürümler oluşturma yeteneğine sahip olmalıdır. Bu gereksinimleri karşılayan adımlar kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcıları bir IAM grubuna ekleyin ve yeniden kullanılabilir ilkeyi gruba iliştirin., Düzenleyebileceğiniz ve sürümleyebileceğiniz müşteri tarafından yönetilen bir ilke oluşturun..
Neden bu cevap
Bu senaryoda iki doğru cevap vardır. İlk olarak, kullanıcıları bir IAM grubuna eklemek ve ilkeyi bu gruba iliştirmek, birden çok kullanıcıya aynı izinleri merkezi olarak yönetmenin en iyi yoludur. Bu, yönetimi basitleştirir ve tutarlılığı sağlar. İkinci olarak, düzenleyebileceğiniz ve yeni sürümler oluşturabileceğiniz müşteri tarafından yönetilen bir ilke oluşturmak, ilke üzerinde tam kontrol sağlar. Bu, gelecekteki değişiklikler veya ince ayarlar için esneklik sunar. Diğer seçenekler neden yanlış: Kullanıcıları bir IAM hizmet bağlantılı rolüne eklemek, hizmet bağlantılı rollerin belirli AWS hizmetleri tarafından önceden tanımlanmış olması ve genellikle doğrudan kullanıcılara atanmaması nedeniyle uygun değildir. Bir AWS tarafından yönetilen ilke oluşturmak, ilke üzerinde düzenleme veya sürüm oluşturma yeteneği sağlamaz, çünkü bunlar AWS tarafından yönetilir. Her kullanıcıya doğrudan iliştirilmiş bir satır içi ilke oluşturmak, her kullanıcı için ayrı ayrı yönetilmesi gerektiğinden ölçeklenebilir değildir ve yönetimi zorlaştırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez