Ein Unternehmen hat einen Drittanbieter beauftragt, mehrere AWS-Konten zu prüfen. In jedem Zielkonto wurden kontoübergreifende IAM-Rollen erstellt. Der Prüfer kann auf einige der Konten nicht zugreifen. Was könnte die Ursache für dieses Problem sein? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die vom Prüfer verwendete externe ID fehlt oder ist falsch., Dem Prüfer wurde keine Berechtigung erteilt, sts:AssumeRole für die Rolle im Zielkonto auszuführen., Der dem Prüfer bereitgestellte Rollen-ARN fehlt oder ist falsch..
Warum dies die Antwort ist
Die externe ID ist ein optionales Sicherheitsmerkmal, das bei der Annahme einer Rolle verwendet wird, um das Confused-Deputy-Problem zu verhindern. Wenn sie konfiguriert ist, muss der Aufrufer die korrekte externe ID angeben, sonst schlägt der sts:AssumeRole-Aufruf fehl. Wenn dem Prüfer die Berechtigung sts:AssumeRole für die Rolle im Zielkonto fehlt, kann er die Rolle nicht annehmen. Der Rollen-ARN (Amazon Resource Name) ist die eindeutige Kennung der Rolle. Wenn der Prüfer einen falschen oder fehlenden Rollen-ARN verwendet, kann er die Rolle nicht finden und somit nicht annehmen. Die anderen Optionen sind irrelevant, da der Prüfer eine Rolle annimmt und sich nicht direkt mit Anmeldeinformationen anmeldet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich