Hesaplar AWS Organizations altında düzenlenmiştir. A Hesabındaki bir uygulama, ortam değişkenlerini AWS Systems Manager Parameter Store'da parametre olarak saklar. B Hesabındaki yeni bir uygulamanın, bu parametreleri B Hesabına kopyalamadan A Hesabından kullanması gerekmektedir. En az operasyonel yük ile erişim sağlayan çözüm hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: A Hesabında üstlenilebilir bir IAM rolü oluşturun ve bu role parametrelere erişim izni verin; B Hesabının bu rolü üstlenmesine izin verin..
Neden bu cevap
Doğru cevap, A Hesabında üstlenilebilir bir IAM rolü oluşturmak ve bu role parametrelere erişim izni vermek, ardından B Hesabının bu rolü üstlenmesine izin vermektir. Bu yaklaşım, AWS'nin çapraz hesap erişimi için önerilen ve en güvenli yoludur. B Hesabındaki uygulama, A Hesabındaki rolü üstlenerek parametrelere doğrudan erişebilir, bu da operasyonel yükü en aza indirir ve kimlik bilgilerini kopyalama veya yönetme ihtiyacını ortadan kaldırır. Diğer seçenekler şunlar için uygun değildir: B Hesabındaki uygulamanın A Hesabındaki bir IAM kullanıcısının kimlik bilgilerini kullanması, kimlik bilgilerinin yönetimi ve güvenliği açısından risklidir. AWS Resource Access Manager (AWS RAM), Systems Manager Parameter Store parametrelerini doğrudan paylaşma yeteneği sunmaz. RAM genellikle kaynak paylaşımı için kullanılır, ancak Parameter Store için uygun değildir. Parametre değerlerini bir S3 bucket'ına kopyalamak, manuel bir süreç gerektirir, verilerin senkronizasyonunu zorlaştırır ve operasyonel yükü artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez