Kuruluş, tüm IAM kullanıcıları için MFA gerektiriyor ve CLI aracılığıyla yapılan tüm API çağrılarının MFA ile kimlik doğrulaması yapılmasını istiyor. MFA olmadan yapılan çağrıları reddeden bir IAM politikası eklendi, ancak kullanıcılar hala belirteç istemeden CLI API çağrıları yapıyor. CLI API çağrılarının MFA gerektirmesi için hangi ek adım gereklidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Kullanıcıların Get-SessionToken çağırarak geçici kimlik bilgileri almasını ve bu kimlik bilgilerini API isteklerini imzalamak için kullanmasını zorunlu kılın..
Neden bu cevap
Doğru cevap, kullanıcıların GetSessionToken çağırarak geçici kimlik bilgileri almasını ve bu kimlik bilgilerini API isteklerini imzalamak için kullanmasını zorunlu kılmaktır. AWS CLI aracılığıyla MFA'yı zorunlu kılmak için, kullanıcıların MFA cihazlarıyla kimlik doğrulaması yaparak geçici güvenlik kimlik bilgileri oluşturması gerekir. Bu geçici kimlik bilgileri daha sonra CLI komutlarını çalıştırmak için kullanılır. Diğer seçenekler neden yanlış: IAM rolleri üzerinde MFA'yı etkinleştirmek, rolleri üstlenmek için MFA gerektirse de, bu rolleri üstlendikten sonra CLI çağrıları için doğrudan MFA'yı zorunlu kılmaz. IAM kullanıcılarının AWS Yönetim Konsolu'nda MFA ile oturum açması, konsol erişimi için MFA'yı sağlar ancak CLI API çağrıları için ayrı bir mekanizma gerektirir. "Kullanıcıları yalnızca AWS konsoluyla sınırlayın; CLI, MFA'yı desteklemez" ifadesi yanlıştır. CLI, GetSessionToken aracılığıyla MFA'yı destekler.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez