Welche der folgenden zwei Empfehlungen sind AWS-Best-Practice-Empfehlungen für die Verwendung von AWS Identity and Access Management (IAM)? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Rotieren Sie Anmeldeinformationen regelmäßig., Aktivieren Sie die Multi-Faktor-Authentifizierung (MFA)..
Warum dies die Antwort ist
Die regelmäßige Rotation von Anmeldeinformationen (Passwörtern, Zugriffsschlüsseln) ist eine Best Practice, um das Risiko unbefugten Zugriffs zu minimieren, falls Anmeldeinformationen kompromittiert werden. Die Aktivierung der Multi-Faktor-Authentifizierung (MFA) erhöht die Sicherheit erheblich, da eine zusätzliche Verifizierungsebene über etwas, das man weiß (Passwort), und etwas, das man besitzt (MFA-Gerät), hinzugefügt wird. Die Verwendung des AWS-Konto-Root-Benutzers für tägliche Operationen ist eine schlechte Praxis, da dieser über uneingeschränkte Berechtigungen verfügt und nur für wenige, kritische Aufgaben verwendet werden sollte. Stattdessen sollten IAM-Benutzer mit den geringsten erforderlichen Berechtigungen verwendet werden. Das Speichern von Zugriffsschlüsseln und geheimen Schlüsseln direkt auf Amazon EC2-Instances ist unsicher; stattdessen sollten IAM-Rollen für EC2-Instances verwendet werden, um temporäre Anmeldeinformationen bereitzustellen. Das Erstellen eines gemeinsamen Satzes von Zugriffsschlüsseln für Systemadministratoren ist ebenfalls eine schlechte Praxis, da dies die Nachverfolgung von Aktionen erschwert und das Risiko erhöht, wenn diese Schlüssel kompromittiert werden. Jeder Administrator sollte seine eigenen, eindeutigen Anmeldeinformationen haben.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich