Uma empresa tem várias contas de membro em uma AWS Organization. A equipe de segurança precisa listar programaticamente cada security group do Amazon EC2 e suas regras de entrada/saída em todas as contas de membro usando uma função AWS Lambda que é executada na conta de gerenciamento. Qual combinação de alterações de IAM/confiança permitirá que o Lambda da conta de gerenciamento recupere essas informações das contas de membro? (Escolha três.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma relação de confiança que permita que as entidades principais na conta de gerenciamento assumam funções IAM específicas em cada conta de membro., Crie uma função IAM em cada conta de membro que conceda a política gerenciada AmazonEC2ReadOnlyAccess., Crie uma função IAM na conta de gerenciamento cuja política permita sts:AssumeRole nos ARNs das funções IAM nas contas de membro..
Por que esta é a resposta
Para que a função Lambda na conta de gerenciamento acesse os security groups nas contas de membro, ela precisa assumir uma função em cada conta de membro. Primeiro, cada conta de membro deve ter uma função IAM com a política gerenciada AmazonEC2ReadOnlyAccess para permitir a leitura de informações do EC2. Segundo, a relação de confiança dessa função em cada conta de membro deve permitir que a entidade principal (a função Lambda) da conta de gerenciamento a assuma. Terceiro, a função IAM da Lambda na conta de gerenciamento precisa ter uma política que permita sts:AssumeRole nos ARNs das funções criadas nas contas de membro. As outras opções estão incorretas porque criam relações de confiança inversas ou políticas de permissão insuficientes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão