Un administrador de seguridad en su propia cuenta de AWS necesita acceso de lectura para inspeccionar las configuraciones de VPC en varias cuentas de AWS de desarrolladores dentro de una AWS Organization. ¿Cuál es la forma más segura de conceder ese acceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En cada cuenta de desarrollador, cree una política de IAM que otorgue permisos de VPC de solo lectura y adjúntela a un rol de IAM de cuenta cruzada; indique al administrador de seguridad que asuma ese rol desde su cuenta..
Por qué esta es la respuesta
La opción correcta es la más segura porque utiliza roles de IAM de cuenta cruzada, que son el método recomendado por AWS para otorgar acceso seguro entre cuentas sin compartir credenciales de usuario. Al crear una política de solo lectura para VPC y adjuntarla a un rol de IAM en cada cuenta de desarrollador, el administrador de seguridad puede asumir este rol desde su propia cuenta, obteniendo acceso temporal y limitado. Las opciones incorrectas son: Crear usuarios de IAM y compartir credenciales es inseguro y va en contra de las mejores prácticas de IAM. Otorgar derechos administrativos completos de EC2 y VPC es un exceso de privilegios y un riesgo de seguridad. Otorgar permisos de VPC de nivel de administrador también es un exceso de privilegios, incluso si se usa un rol de cuenta cruzada, ya que el requisito es solo acceso de lectura.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta