No.1734 アカウント C のユーザー 'Dave' がアカウント A のバケットのオブジェクトにアクセスするために行わなければならない手順の一部として正しいものはどれですか?
TOPへ
-
DaveはIAMコンソールでexampleroleを直接作成します。
不正解
誤りです。アカウント A はすでにexampleroleを作成しており、Daveはそのロールを引き受けるのみです。
-
Daveは、自分の認証情報を使用して、アカウント A のバケットのオブジェクトに直接アクセスします。
不正解
誤りです。Daveは、まずexampleroleを引き受けて、一時的な認証情報を使用して、アカウント A のバケットのオブジェクトにアクセスします。
-
AccountCDave プロファイルを使用してAWS CLIのassume-roleコマンドを実行します。
正解
これは正しい手順です。このコマンドにより、Daveはexampleroleを引き受け、一時的な認証情報を取得することができます。
-
Daveの認証情報を使用してAWS Management Consoleにサインインします。
不正解
誤りです。テキストによれば、AccountCadminユーザーとしてAWS Management Consoleにサインインしますが、Dave自体がコンソールにサインインするとは記載されていません。