Prüfung: AWS Certified Cloud Practitioner 0 Gefällt mir

In welchen Situationen sollte ein Unternehmen einen IAM-Benutzer anstelle eines erstellen? (CLF-C02)

Aktualisiert am 05/14/2024

In welchen Situationen sollte ein Unternehmen einen IAM-Benutzer anstelle einer IAM-Rolle erstellen?

(Wähle zwei)

A) Wenn eine Anwendung, die auf Amazon EC2-Instanzen ausgeführt wird, Zugriff auf andere AWS-Dienste erfordert.
B) Wenn das Unternehmen AWS-Zugangsdaten für Einzelpersonen erstellt.
C) Wenn das Unternehmen eine Anwendung erstellt, die auf einem Mobiltelefon ausgeführt wird das stellt Anfragen an AWS.
D) Wenn das Unternehmen Benutzer zu IAM-Gruppen hinzufügen muss.
E) Wenn Benutzer im Unternehmensnetzwerk authentifiziert sind und AWS verwenden möchten, ohne sich eine Sekunde lang anmelden zu müssen Zeit.


Lösung

Richtige Antwort: B) Wenn das Unternehmen AWS-Zugangsdaten für Einzelpersonen erstellt und D) Wenn das Unternehmen Benutzer zu IAM-Gruppen hinzufügen muss.

B – IAM-Benutzer werden normalerweise zur Darstellung verwendet Einzelpersonen oder Einheiten (z. B. Anwendungen oder Dienste), die mit AWS-Ressourcen interagieren. Jeder IAM-Benutzer verfügt über einen eigenen Satz an Anmeldeinformationen (Zugriffsschlüssel-ID und geheimer Zugriffsschlüssel) für den Zugriff auf AWS-Dienste.

D – IAM-Benutzer werden häufig basierend auf ihren Rollen oder Berechtigungen in Gruppen organisiert. Durch das Hinzufügen von Benutzern zu IAM-Gruppen kann das Unternehmen Berechtigungen und Zugriffsebenen für mehrere Benutzer gleichzeitig effizient verwalten.

Option A ist falsch, da IAM-Rollen normalerweise verwendet werden, um Berechtigungen für Entitäten wie Anwendungen zu erteilen, die auf EC2-Instanzen ausgeführt werden , anstelle von IAM-Benutzern.

Die Optionen C und E sind falsch, da IAM-Rollen besser für Szenarien geeignet sind, in denen temporäre Berechtigungen für Entitäten wie mobile Anwendungen oder Verbundbenutzer erforderlich sind, die über Unternehmensnetzwerke authentifiziert werden. Diese Entitäten können Rollen übernehmen, um temporäre Anmeldeinformationen mit eingeschränkten Berechtigungen zu erhalten.

Kategorie: Security and compliance in the AWS cloud

Sprache: German

Es gibt noch keine Kommentare.

Authentifizierung erforderlich

Sie müssen sich anmelden, um einen Kommentar zu posten.
Anmelden, um diese Lösung zu mögen

Anmelden
Cookie-Zustimmung

Wir verwenden Cookies, um Ihr Surf-Erlebnis zu verbessern, personalisierte Anzeigen oder Inhalte zu servieren und unseren Traffic zu analysieren. Durch Klicken auf "Alle akzeptieren" stimmen Sie der Verwendung von Cookies zu. Datenschutz-Bestimmungen.