A Quanta ML deseja criar uma política de privilégio mínimo para uma função de aplicativo com base no uso real da API no último mês. Eles planejam usar a geração de políticas do IAM Access Analyzer. Quais passos eles devem seguir? (Escolha dois.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Verifique se o CloudTrail registrou a atividade da função nas regiões e no período relevantes para que o Access Analyzer tenha eventos para analisar., Use o IAM Access Analyzer para Generate policy para a função durante a janela de tempo desejada e anexe a política gerenciada pelo cliente resultante à função..
Por que esta é a resposta
A geração de políticas do IAM Access Analyzer depende de eventos do CloudTrail para analisar o uso real da API e criar uma política de privilégio mínimo. Portanto, é crucial garantir que o CloudTrail tenha registrado a atividade da função para o período e regiões relevantes. Após a verificação dos logs do CloudTrail, o próximo passo é usar a funcionalidade "Generate policy" do IAM Access Analyzer, especificando a função e a janela de tempo desejada. A política gerenciada pelo cliente resultante deve então ser anexada à função. Habilitar um analisador em nível de organização e suprimir descobertas de acesso externo não é um pré-requisito para a geração de políticas baseada no uso. O AWS Config não é usado pelo Access Analyzer para a geração de políticas baseadas no uso da API; essa funcionalidade é específica do CloudTrail. O IAM Access Advisor fornece dados de último acesso, mas não gera políticas de privilégio mínimo com base no uso real da API; ele apenas informa quando um serviço foi acessado pela última vez.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão