Eine Beratungsagentur benötigt temporären Zugriff auf das AWS-Produktionskonto eines Unternehmens für ein Sicherheitsaudit. Mehrere Berater benötigen Zugriff. Die Agentur hat ihr eigenes AWS-Konto. Das Unternehmen schreibt MFA für alle Zugriffe vor und verbietet langfristige Anmeldeinformationen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine IAM-Rolle im Produktionskonto des Unternehmens mit einer Vertrauensrichtlinie, die MFA erfordert und das AWS-Konto der Beratungsagentur als Prinzipal angibt. Hängen Sie die Vertrauensrichtlinie an die Rolle an..
Warum dies die Antwort ist
Die Erstellung einer IAM-Rolle im Produktionskonto des Unternehmens mit einer Vertrauensrichtlinie, die das AWS-Konto der Beratungsagentur als Prinzipal angibt und MFA erfordert, ist die sicherste und effizienteste Lösung. Die Berater können sich mit ihren eigenen Anmeldeinformationen im AWS-Konto der Beratungsagentur authentifizieren und dann die Rolle im Produktionskonto des Unternehmens übernehmen. Dies vermeidet die Erstellung langfristiger Anmeldeinformationen im Produktionskonto und erfüllt die MFA-Anforderung. Die Erstellung individueller IAM-Benutzer im Produktionskonto verletzt die Anforderung, keine langfristigen Anmeldeinformationen zu verwenden. Amazon Cognito ist für die Benutzerverwaltung von Anwendungen gedacht, nicht für den Zugriff auf AWS-Konten durch externe Berater. Eine IAM-Rolle im AWS-Konto der Beratungsagentur mit dem Produktionskonto des Unternehmens als Prinzipal ist falsch herum konfiguriert; die Rolle muss sich im Zielkonto befinden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich