Orbit Media, harici kimlik sağlayıcısı olarak Azure AD'yi AWS IAM Identity Center ile birlikte kullanmaktadır. Kullanıcıların yalnızca kendi costCenter'larıyla eşleşen kaynaklara erişebilmesi için ABAC uygulamak istiyorlar. Bunu başarmak için HANGİ eylemler GEREKLİDİR? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IAM Identity Center'da, Azure AD costCenter özniteliğini bir oturum etiketine eşleyin ve özniteliklerin AWS'de oturum etiketleri olarak kullanılabilir olmasını etkinleştirin., İzin setinde, eşleşen etiketlere sahip kaynaklara erişimi kısıtlamak için aws:PrincipalTag/costCenter koşullarını kullanan IAM politikaları ekleyin..
Neden bu cevap
ABAC (Attribute-Based Access Control) uygulamak için, öncelikle harici kimlik sağlayıcısından (Azure AD) gelen costCenter özniteliğinin AWS'de kullanılabilir hale getirilmesi gerekir. Bu, IAM Identity Center'da costCenter özniteliğini bir oturum etiketine eşleyerek ve bu özniteliklerin AWS'de oturum etiketleri olarak kullanılmasını etkinleştirerek yapılır. İkinci olarak, bu etiketleri kullanarak erişimi kısıtlamak için izin setlerinde IAM politikaları oluşturulmalıdır. Bu politikalar, aws:PrincipalTag/costCenter koşulunu kullanarak yalnızca kullanıcının costCenter etiketiyle eşleşen kaynaklara erişime izin verir. Diğer seçenekler yanlıştır: Kaynak tabanlı politikalar, IAM Identity Center'a değil, doğrudan AWS kaynaklarına eklenir ve öznitelik bağlamını iletmek için uygun mekanizma değildir. AWS Organizations'da ABAC'ı kuruluş genelinde etkinleştirmek diye bir ayar yoktur; ABAC, IAM politikaları ve etiketleme stratejileriyle uygulanır. SAML 1.1 yerine SAML 2.0, öznitelik eşlemeleri için yaygın olarak kullanılan ve desteklenen sürümdür.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez