A organização exige MFA para todos os usuários IAM e deseja que todas as chamadas de API feitas via CLI sejam autenticadas com MFA. Uma política IAM negando chamadas sem MFA foi anexada, mas os usuários ainda fazem chamadas de API da CLI sem serem solicitados a fornecer tokens. Qual etapa adicional é necessária para que as chamadas de API da CLI exijam MFA?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Exigir que os usuários obtenham credenciais temporárias chamando Get-SessionToken e usem essas credenciais para assinar solicitações de API..
Por que esta é a resposta
A opção correta é exigir que os usuários obtenham credenciais temporárias chamando GetSessionToken e as usem para assinar solicitações de API. Para que o MFA seja aplicado a chamadas de API da CLI, os usuários devem gerar credenciais temporárias que incluam informações de MFA. O GetSessionToken é a API que permite isso, gerando um conjunto de credenciais temporárias (chave de acesso, chave secreta e token de sessão) que são válidas apenas após a autenticação MFA. As outras opções estão incorretas porque: Habilitar MFA em perfis (roles) do IAM não força o MFA para chamadas da CLI diretamente, a menos que as credenciais temporárias sejam geradas com MFA. Fazer os usuários fazerem login no Console de Gerenciamento da AWS com MFA não estende automaticamente essa autenticação para sessões da CLI sem a geração de credenciais temporárias. A CLI suporta MFA por meio do uso de credenciais temporárias; limitar os usuários ao console é uma afirmação falsa e uma solução impraticável.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão