一位安全工程师轮换了AWS账户中的所有IAM访问密钥,并启用了以下AWS Config托管规则:mfa-enabled-for-iam-console-access、iam-user-mfa-enabled、access-keys-rotated 和 iam-user-unused-credentials-check。在调用IAM GenerateCredentialReport API后,所有资源都显示为不合规。最可能的原因是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: IAM凭证报告是在过去4小时内生成的。.
为什么这是答案
AWS Config 规则(例如 access-keys-rotated 和 iam-user-unused-credentials-check)依赖于 IAM 凭证报告来评估合规性。当您轮换访问密钥后,IAM 凭证报告需要一段时间才能更新。如果 IAM 凭证报告是在过去4小时内生成的,Config 规则可能仍在评估旧的凭证报告数据,导致所有资源显示为不合规。等待凭证报告更新是解决此问题的最可能方法。 其他选项不正确: 安全工程师没有 GenerateCredentialReport 权限:如果缺少此权限,则无法生成报告,而不是报告显示不合规。 安全工程师没有 GetCredentialReport 权限:如果缺少此权限,则无法获取报告,而不是报告显示不合规。 AWS Config 规则设置的 MaximumExecutionFrequency 为24小时:此设置控制规则的最大执行频率,但即使规则执行,如果底层数据(凭证报告)未更新,结果仍可能不准确。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡