一位開發人員使用 SSH 金鑰來存取 AWS CodeCommit。這些 SSH 金鑰與目前擁有一組特定權限的使用者相關聯。該開發人員需要允許該使用者建立和刪除分支。為了遵循最小權限原則,應該新增哪些特定的 IAM 權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: "codecommit:CreateBranch" 和 "codecommit:DeleteBranch".
為什麼這是答案
正確答案是 "codecommit:CreateBranch" 和 "codecommit:DeleteBranch"。這些是建立和刪除分支所需的最小權限,符合最小權限原則。 "codecommit:Put" 權限過於寬泛,它包含所有以 "Put" 開頭的 CodeCommit API 操作,例如 PutFile、PutCommentForPullRequest 等,遠超建立和刪除分支所需。 "codecommit:Update" 權限也過於寬泛,它包含所有以 "Update" 開頭的 CodeCommit API 操作,例如 UpdateDefaultBranch、UpdatePullRequestDescription 等,不適用於建立和刪除分支。 "codecommit:" 權限授予對 CodeCommit 服務的所有操作,這嚴重違反了最小權限原則,賦予了使用者不必要的廣泛權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡