Los dispositivos on-premises recuperan archivos de configuración de un sistema de archivos de Amazon EFS a través de un enlace de Direct Connect. El tráfico debe permanecer privado y cifrado, los dispositivos deben seguir el acceso de AWS con privilegios mínimos y los operadores necesitan revocar el acceso para un solo dispositivo sin afectar a otros. ¿Qué pasos satisfacen estos requisitos? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Emita certificados específicos del dispositivo desde AWS Private Certificate Authority; cree un anclaje de confianza para esa CA en IAM Roles Anywhere; cree un rol de IAM en el que confíe IAM Roles Anywhere con AmazonElasticFileSystemClientReadWriteAccess; cree un perfil de IAM Roles Anywhere para ese rol; y configure los dispositivos para usar aws_signing_helper para obtener credenciales., Monte el sistema de archivos de EFS usando el paquete amazon-efs-utils en los dispositivos on-premises..
Por qué esta es la respuesta
La opción de usar certificados específicos del dispositivo con AWS Private Certificate Authority, IAM Roles Anywhere y awssigninghelper es correcta porque permite la autenticación de dispositivos on-premises de forma segura y granular. IAM Roles Anywhere facilita que los dispositivos on-premises asuman roles de IAM, lo que garantiza el principio de privilegio mínimo (AmazonElasticFileSystemClientReadWriteAccess) y permite la revocación de acceso para un solo dispositivo sin afectar a otros al revocar su certificado. La opción de montar el sistema de archivos EFS usando el paquete amazon-efs-utils es correcta porque este paquete proporciona una forma segura y recomendada de montar EFS, incluyendo el cifrado en tránsito y la autenticación de IAM, lo que cumple con los requisitos de privacidad y cifrado. La opción de crear un usuario de IAM por dispositivo con AmazonElasticFileSystemFullAccess es incorrecta porque FullAccess viola el principio de privilegio mínimo y la gestión de claves de acceso puede ser compleja y menos segura que los certificados. La opción de un único usuario de IAM para todos los dispositivos es incorrecta porque no permite la revocación granular del acceso y viola el privilegio mínimo. Montar EFS con el cliente NFS nativo de Linux es incorrecto porque no admite la autenticación de IAM ni el cifrado en tránsito de forma nativa, lo que compromete la seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta