Um administrador de segurança em sua própria conta AWS precisa de acesso de leitura para inspecionar as configurações de VPC em várias contas AWS de desenvolvedores dentro de uma AWS Organization. Qual é a maneira mais segura de conceder esse acesso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Em cada conta de desenvolvedor, crie uma política do IAM concedendo permissões de VPC somente leitura e anexe-a a uma função do IAM de conta cruzada; instrua o administrador de segurança a assumir essa função de sua conta..
Por que esta é a resposta
A opção correta é a mais segura e segue as melhores práticas da AWS. Criar uma política do IAM com permissões de VPC somente leitura e anexá-la a uma função do IAM de conta cruzada permite que o administrador de segurança assuma essa função de sua própria conta, sem a necessidade de compartilhar credenciais. Isso minimiza o risco de exposição de credenciais e adere ao princípio do privilégio mínimo. As outras opções são incorretas porque: compartilhar credenciais de usuários do IAM é uma prática insegura; conceder direitos administrativos completos (mesmo que apenas para EC2 e VPC) viola o princípio do privilégio mínimo para uma tarefa de inspeção de leitura; e conceder permissões de VPC em nível de administrador também viola o princípio do privilégio mínimo, pois o administrador só precisa de acesso de leitura.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão