La empresa cambió los rangos de IP de la red corporativa. Diez buckets de S3 en diferentes cuentas restringen el acceso al rango de la red corporativa privada. Se debe revocar el acceso a dos unidades organizativas (OU). ¿Cómo debe actualizar los buckets y revocar el acceso a las dos OU?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualice la política basada en recursos de cada bucket de S3 para permitir solo el nuevo rango de IP y cree un nuevo SCP que deniegue el acceso a los buckets de S3. Adjunte ese SCP a las dos OU..
Por qué esta es la respuesta
La opción correcta aborda ambos requisitos: actualizar los rangos de IP y revocar el acceso a las OU específicas. Primero, las políticas basadas en recursos de S3 deben actualizarse para reflejar el nuevo rango de IP permitido, asegurando que solo el tráfico de la red corporativa autorizada pueda acceder a los buckets. Segundo, para revocar el acceso a las dos OU, se crea una Política de Control de Servicios (SCP) que deniega explícitamente el acceso a esos buckets de S3 y se adjunta a las OU. Los SCPs son ideales para aplicar permisos a nivel de organización, ya que anulan cualquier permiso concedido a nivel de cuenta o usuario. Las opciones incorrectas fallan en uno o ambos aspectos. Algunas sugieren crear un SCP para permitir el acceso, lo cual es menos granular que las políticas de bucket para la IP. Otras no abordan la revocación de acceso a las OU de manera efectiva o proponen métodos menos apropiados como los límites de permisos, que son para delegar permisos dentro de una cuenta, no para denegar a nivel de OU.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta