Ein Unternehmen möchte Amazon S3-Buckets finden, die mit anderen AWS-Konten geteilt werden. Welches AWS-Feature oder welcher AWS-Service hilft dabei, die S3-Freigabe über Konten hinweg zu identifizieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IAM Access Analyzer.
Warum dies die Antwort ist
IAM Access Analyzer ist der korrekte Service, da er Ihnen hilft, die Ressourcen in Ihrer Organisation und Ihren Konten zu identifizieren, die für eine externe Entität freigegeben werden. Er analysiert Zugriffsrichtlinien, um festzustellen, welche Ressourcen (wie S3-Buckets) für externe Prinzipale zugänglich sind. AWS Lake Formation ist ein Service zur Erstellung, Sicherung und Verwaltung von Data Lakes. Der IAM-Anmeldeinformationsbericht listet alle Benutzer und den Status ihrer Anmeldeinformationen auf, gibt aber keine Auskunft über freigegebene Ressourcen. Amazon CloudWatch ist ein Überwachungs- und Beobachtungsdienst, der Metriken und Protokolle sammelt, aber nicht direkt zur Identifizierung von kontoübergreifenden S3-Freigaben dient.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich