Qual serviço ou ferramenta da AWS pode detectar e produzir relatórios sobre recursos do IAM em uma conta AWS que são compartilhados com outra conta AWS?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: AWS Identity and Access Management Access Analyzer.
Por que esta é a resposta
AWS IAM Access Analyzer é a ferramenta correta porque foi projetada especificamente para identificar recursos em sua conta (como buckets S3, filas SQS, funções IAM e segredos do Secrets Manager) que são acessíveis por entidades externas. Ele usa raciocínio de lógica para analisar políticas de acesso e relatar descobertas para que você possa revisar e refinar o acesso. O Relatório de Credenciais do IAM fornece uma lista de todos os usuários do IAM e o status de suas credenciais, mas não analisa o acesso externo. O AWS IAM Identity Center centraliza o gerenciamento de acesso para várias contas e aplicativos, mas não é uma ferramenta de análise de políticas. O Amazon Cognito User Pools gerencia diretórios de usuários para aplicativos móveis e web, o que não está relacionado à análise de compartilhamento de recursos entre contas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão