Ein Unternehmen hat mehrere Mitgliedskonten in einer AWS Organization. Das Sicherheitsteam muss programmgesteuert jede Amazon EC2-Sicherheitsgruppe und ihre Inbound-/Outbound-Regeln über alle Mitgliedskonten hinweg auflisten, indem es eine AWS Lambda-Funktion verwendet, die im Verwaltungskonto ausgeführt wird. Welche Kombination von IAM/Vertrauensänderungen ermöglicht es der Lambda-Funktion des Verwaltungskontos, diese Informationen von den Mitgliedskonten abzurufen? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Vertrauensbeziehung, die es Prinzipalen im Verwaltungskonto erlaubt, spezifische IAM-Rollen in jedem Mitgliedskonto anzunehmen., Erstellen Sie in jedem Mitgliedskonto eine IAM-Rolle, die die verwaltete Richtlinie AmazonEC2ReadOnlyAccess gewährt., Erstellen Sie im Verwaltungskonto eine IAM-Rolle, deren Richtlinie sts:AssumeRole für die ARNs der IAM-Rollen in den Mitgliedskonten erlaubt..
Warum dies die Antwort ist
Um die Sicherheitsgruppeninformationen aus den Mitgliedskonten abzurufen, muss die Lambda-Funktion im Verwaltungskonto in jedes Mitgliedskonto wechseln können. 1. Erstellen Sie in jedem Mitgliedskonto eine IAM-Rolle, die die verwaltete Richtlinie AmazonEC2ReadOnlyAccess gewährt. Diese Rolle definiert die Berechtigungen, die das Verwaltungskonto in den Mitgliedskonten haben wird – in diesem Fall das Lesen von EC2-Informationen. 2. Erstellen Sie eine Vert
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich