Ein Sicherheitsadministrator in seinem eigenen AWS-Konto benötigt Lesezugriff, um VPC-Konfigurationen in mehreren AWS-Entwicklerkonten innerhalb einer AWS Organization zu überprüfen. Was ist der sicherste Weg, diesen Zugriff zu gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie in jedem Entwicklerkonto eine IAM-Richtlinie, die schreibgeschützte VPC-Berechtigungen gewährt, und hängen Sie sie an eine kontoübergreifende IAM-Rolle an; weisen Sie den Sicherheitsadministrator an, diese Rolle von seinem Konto aus zu übernehmen..
Warum dies die Antwort ist
Die korrekte Option ist die sicherste Methode, da sie das Prinzip der geringsten Rechte (least privilege) anwendet und keine Anmeldeinformationen geteilt werden müssen. Durch die Erstellung einer IAM-Richtlinie mit schreibgeschützten VPC-Berechtigungen wird sichergestellt, dass der Sicherheitsadministrator nur die notwendigen Aktionen ausführen kann. Die Verwendung einer kontoübergreifenden IAM-Rolle ermöglicht es dem Administrator, die Rolle von seinem eigenen Konto aus zu übernehmen, was die Verwaltung zentralisiert und das Risiko der Kompromittierung von Anmeldeinformationen eliminiert. Die erste Option ist unsicher, da das Teilen von IAM-Benutzeranmeldeinformationen ein hohes Sicherheitsrisiko darstellt. Die zweite Option ist ebenfalls unsicher, da sie übermäßige Berechtigungen (vollständige administrative EC2- und VPC-Rechte) gewährt und Anmeldeinformationen geteilt werden. Die dritte Option gewährt zwar keine geteilten Anmeldeinformationen, aber die Berechtigungen auf Administratorebene sind zu weitreichend und verletzen das Prinzip der geringsten Rechte.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich