某公司聘请第三方审计多个 AWS 账户。每个目标账户中都创建了跨账户 IAM 角色。审计师无法访问某些账户。以下哪项可能导致此问题?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 审计师使用的外部 ID 缺失或不正确。, 审计师未被授予在目标账户中对该角色执行 sts:AssumeRole 的权限。, 提供给审计师的角色 ARN 缺失或不正确。.
为什么这是答案
当审计师无法访问跨账户 IAM 角色时,有几个常见原因。首先,如果审计师使用的外部 ID 缺失或不正确,AWS 会拒绝其扮演角色的请求,因为外部 ID 提供了额外的安全层,防止混淆代理问题。其次,审计师必须被授予在他们自己的账户中对目标账户中的该角色执行 sts:AssumeRole 操作的权限。如果此权限缺失,他们将无法扮演该角色。最后,提供给审计师的角色 ARN (Amazon Resource Name) 必须是准确无误的。如果角色 ARN 缺失或不正确,审计师将无法找到并尝试扮演正确的角色。密码和秘密访问密钥与扮演 IAM 角色无关,因为扮演角色使用临时凭证。Amazon EC2 角色是用于 EC2 实例的,与审计师直接扮演跨账户角色无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡