Một công ty muốn cấp cùng một tập hợp quyền cho 50 developer cùng một lúc và quản lý việc thêm, xóa thành viên cũng như thay đổi quyền một cách hiệu quả. Cách tiếp cận IAM nào PHÙ HỢP NHẤT?

1 / 1
Hãy chọn một đáp án
ĐúngC

Giải thích

Câu hỏi về việc chọn phương pháp IAM HIỆU QUẢ NHẤT để cấp cùng quyền cho nhiều người dùng.

  • 1cấp cùng một tập hợp quyềnÁp dụng quyền chung hàng loạt = nhóm.
  • 2quản lýThay đổi ở một nơi áp dụng cho tất cả.
  • 350 developerSố lượng người lớn cần quản lý cùng nhau thay vì từng người.
ASai

Gắn thủ công một chính sách riêng lẻ cho từng người trong số 50 người dùng, từng người một.

Gắn chính sách riêng lẻ có nghĩa là mỗi thay đổi quyền đều yêu cầu sửa đổi cả 50 người dùng, dẫn đến sai sót và thiếu sót.

Điều này không đáp ứng yêu cầu quản lý hiệu quả, vì vậy không chính xác.

BSai

Tạo một chính sách được quản lý chung và gắn trực tiếp vào từng người trong số 50 người dùng.

Sử dụng chính sách được quản lý chung có thể cấp cùng quyền cho tất cả mọi người, nhưng mỗi lần thêm hoặc xóa vẫn yêu cầu gắn hoặc tháo chính sách cho từng người dùng riêng lẻ. Với nhiều chính sách, số lượng thao tác tăng lên theo số người dùng × số chính sách. Ngoài ra, không có đơn vị để quản lý ai là developer và chính sách nào được gắn, khiến dễ bỏ sót. Với nhóm IAM, quyền được áp dụng hoặc xóa chỉ bằng cách thay đổi thành viên nhóm, và danh sách thành viên có thể xem một cái nhìn. Do đó, cách tiếp cận này kém hiệu quả hơn nhóm IAM và không chính xác.

CĐúng

Tạo nhóm IAM, gắn quyền vào nhóm và thêm người dùng vào nhóm.

Đúng. Bằng cách gắn quyền (chính sách) vào nhóm IAM và thêm người dùng IAM của developer vào nhóm đó, cùng một quyền được áp dụng cho tất cả thành viên. Thay đổi quyền chỉ cần cập nhật chính sách nhóm một lần và áp dụng cho tất cả mọi người, và thêm hoặc xóa thành viên chỉ đơn giản là tham gia hoặc rời khỏi nhóm.

DSai

Tạo vai trò IAM chung mà tất cả người dùng có thể đảm nhận và gắn quyền vào đó.

Vai trò IAM là cơ chế để đảm nhận (chuyển sang) quyền một cách tạm thời, phù hợp để cấp quyền cho dịch vụ hoặc truy cập liên tài khoản.

Để quản lý thành viên và tập hợp quyền hàng ngày cho 50 người, nhóm IAM là lựa chọn phù hợp. Yêu cầu tất cả mọi người chuyển sang vai trò mỗi lần là cách tiếp cận vòng vo cho yêu cầu này, vì vậy không chính xác.

Điểm cần nhớ

'Nhiều người dùng với cùng quyền' và 'quản lý hiệu quả' = Nhóm IAM. Thay đổi chính sách nhóm áp dụng cho tất cả thành viên. Gắn riêng lẻ tạo ra công việc theo từng người dùng, và vai trò chủ yếu dùng cho việc đảm nhận quyền tạm thời.