AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
一位 DevOps 工程師必須讓開發人員部署 CloudFormation 堆疊,即使開發人員的 IAM 角色缺乏建立範本中定義之資源的權限。此解決方案必須遵循最小權限原則。哪種方法能滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個具有所需權限的 AWS CloudFormation 服務角色。授予開發人員的 IAM 角色 `iam:PassRole` 權限。在堆疊部署期間使用新的服務角色。.
為什麼這是答案
正確答案是建立一個具有所需權限的 AWS CloudFormation 服務角色,並授予開發人員的 IAM 角色 iam:PassRole 權限,然後在堆疊部署期間使用新的服務角色。這種方法遵循最小權限原則,因為開發人員的 IAM 角色本身沒有建立資源的權限,而是被授權將具有這些權限的服務角色傳遞給 CloudFormation。CloudFormation 會使用這個服務角色來建立資源。
選項一不正確,因為它直接授予開發人員建立資源的權限,這違反了最小權限原則。選項二也不正確,因為授予對 CloudFormation 的完全存取權限過於寬泛,且不解決開發人員缺乏建立資源權限的問題。選項三不正確,因為授予開發人員 cloudformation: 動作權限過於寬泛,且未包含必要的 iam:PassRole 權限,CloudFormation 無法使用服務角色。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡