Ein Sicherheitsingenieur hat alle IAM-Zugriffsschlüssel in einem AWS-Konto rotiert und die folgenden AWS Config Managed Rules aktiviert: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated und iam-user-unused-credentials-check. Nach dem Aufruf der IAM GenerateCredentialReport API erscheinen alle Ressourcen als nicht konform. Was ist der wahrscheinlichste Grund dafür?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der IAM-Anmeldeinformationsbericht wurde innerhalb der letzten 4 Stunden generiert..
Warum dies die Antwort ist
Die IAM GenerateCredentialReport API generiert einen Bericht, der bis zu vier Stunden lang zwischengespeichert wird. Wenn der Bericht innerhalb dieser Zeit erneut angefordert wird, wird die zwischengespeicherte Version zurückgegeben. Da die Zugriffsschlüssel gerade rotiert wurden, enthält der zwischengespeicherte Bericht noch die alten, nicht konformen Informationen. Um den aktualisierten Bericht zu erhalten, muss der Sicherheitsingenieur entweder vier Stunden warten oder die GenerateCredentialReport API mit dem Parameter --force aufrufen, um eine sofortige Neuerstellung zu erzwingen. Die Berechtigungen für GenerateCredentialReport und GetCredentialReport sind für die Generierung und den Abruf des Berichts erforderlich, aber die Fehlermeldung deutet nicht auf ein Berechtigungsproblem hin. Die MaximumExecutionFrequency von AWS Config-Regeln beeinflusst die Häufigkeit der Regelbewertung, nicht die Aktualisierung des IAM-Anmeldeinformationsberichts selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich