Um aplicativo usa atualmente uma função do IAM excessivamente permissiva que concede acesso total a todos os serviços da AWS. O administrador de SysOps precisa produzir uma política que conceda apenas as permissões que o aplicativo realmente exige. Quais etapas o administrador deve seguir para gerar tal política?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o AWS CloudTrail e, em seguida, usar o IAM Access Analyzer para gerar uma política de privilégio mínimo a partir da atividade registrada..
Por que esta é a resposta
A resposta correta é habilitar o AWS CloudTrail e, em seguida, usar o IAM Access Analyzer para gerar uma política de privilégio mínimo a partir da atividade registrada. O CloudTrail registra todas as chamadas de API e eventos de serviço da AWS, fornecendo os dados de uso necessários. O IAM Access Analyzer pode então analisar esses logs do CloudTrail para identificar as permissões exatas que o aplicativo utilizou, permitindo a criação de uma política de privilégio mínimo. As outras opções estão incorretas porque: O AWS Security Hub é para gerenciamento de segurança e conformidade, não para geração de políticas a partir de logs. O Amazon EventBridge (anteriormente CloudWatch Events) é um serviço de barramento de eventos e não gera políticas. O comando get-generated-policy do AWS CLI é usado com o IAM Access Analyzer, mas requer que o CloudTrail esteja habilitado e configurado para coletar os logs de atividade relevantes para que o Access Analyzer possa analisar e gerar a política com base no uso real.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão