帳戶都組織在 AWS Organizations 之下。Account A 中的應用程式將環境變數儲存為 AWS Systems Manager Parameter Store 中的參數。Account B 中的新應用程式需要使用 Account A 中的相同參數,而無需將其複製到 Account B 中。哪種解決方案能以最少的營運開銷提供存取權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Account A 中建立一個可假設的 IAM 角色,並授予該角色存取參數的權限;允許 Account B 假設該角色。.
為什麼這是答案
在 Account A 中建立一個可假設的 IAM 角色,並授予該角色讀取 Systems Manager Parameter Store 參數的權限,然後允許 Account B 信任並假設此角色,是實現跨帳戶參數共享最安全且營運開銷最低的方法。Account B 中的應用程式可以透過假設此角色來存取 Account A 中的參數,無需複製資料,也無需管理額外的憑證。 讓 Account B 中的應用程式使用 Account A 中具有讀取參數權限的 IAM 使用者憑證會引入安全風險,因為憑證需要跨帳戶共享和管理。使用 AWS Resource Access Manager (AWS RAM) 無法直接共享 Systems Manager Parameter Store 參數。編寫指令碼將參數值複製到 Amazon S3 儲存桶會增加營運複雜性,並可能導致資料不同步或過時。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡