Paylaşılan bir hesaptaki bir Lambda işlevi, birden çok geliştirme hesabında ec2:DescribeInstances'ı çağırmalıdır. En az ayrıcalık ilkesine uymak için, hesaplar arası izinler nasıl yapılandırılmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her bir geliştirme hesabında ec2:DescribeInstances ile bir IAM rolü oluşturun, paylaşılan hesabın bu rolü üstlenmesine izin veren bir güven ilişkisi ayarlayın ve paylaşılan hesaptaki Lambda'nın rolüne bu rolleri üstlenmek için iam:AssumeRole izni verin..
Neden bu cevap
Doğru cevap, en az ayrıcalık ilkesine uygun olarak hesaplar arası izinleri yapılandırmanın en güvenli yolunu açıklar. Her bir geliştirme hesabında ec2:DescribeInstances iznine sahip bir IAM rolü oluşturmak, Lambda işlevinin yalnızca ihtiyaç duyduğu kaynaklara erişmesini sağlar. Paylaşılan hesabın bu rolleri üstlenmesine izin veren bir güven ilişkisi ayarlamak, geliştirme hesaplarının kaynaklarına güvenli bir şekilde erişim yetkisi verir. Son olarak, paylaşılan hesaptaki Lambda'nın yürütme rolüne iam:AssumeRole izni vermek, Lambda'nın bu rolleri üstlenerek geliştirme hesaplarındaki EC2 örneklerini sorgulamasını sağlar. Diğer seçenekler ya en az ayrıcalık ilkesini ihlal eder ya da yanlış bir yapılandırma önerir. Örneğin, paylaşılan hesapta ec2:DescribeInstances iznine sahip bir rol oluşturup geliştirme hesaplarına güvenmek, geliştirme hesaplarının paylaşılan hesaptaki tüm EC2 kaynaklarına erişmesine izin verebilir ki bu gereksiz bir ayrıcalıktır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez