O usuário root de uma conta tem a autenticação multifator habilitada, mas o dispositivo MFA físico foi perdido. Um administrador SysOps deve alterar o plano de AWS Support da conta. Como o administrador deve fazer login para prosseguir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Faça login como usuário root verificando o e-mail e o telefone da conta, configure um novo dispositivo MFA e atualize a senha root..
Por que esta é a resposta
A opção correta é fazer login como usuário root verificando o e-mail e o telefone da conta, configurar um novo dispositivo MFA e atualizar a senha root. Quando um dispositivo MFA físico é perdido para o usuário root, o processo de recuperação envolve a verificação de identidade através do e-mail e número de telefone associados à conta AWS. Após a verificação, o usuário root pode desativar o MFA antigo e configurar um novo. É uma boa prática de segurança também atualizar a senha root neste processo. As opções incorretas são: Fazer login como um usuário IAM e ressincronizar o token MFA perdido via console IAM não é possível porque usuários IAM não têm permissão para gerenciar o MFA do usuário root. Fazer login como um usuário IAM e redefinir o MFA do usuário root adicionando um novo dispositivo MFA para o usuário root também não é possível. A gerência do MFA do usuário root é exclusiva do próprio usuário root. Usar o fluxo de trabalho de "esqueci a senha" não é o procedimento completo para a perda de um dispositivo MFA do usuário root. Embora a redefinição de senha possa fazer parte de um processo de recuperação de acesso, a desativação e reconfiguração do MFA exigem etapas adicionais de verificação de identidade.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão