Una agencia de consultoría necesita acceso temporal a la cuenta de producción de AWS de una empresa para una auditoría de seguridad. Varios consultores requerirán acceso. La agencia tiene su propia cuenta de AWS. La empresa exige MFA para todo acceso y prohíbe las credenciales a largo plazo. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un rol de IAM en la cuenta de producción de la empresa con una política de confianza que requiera MFA y especifique la cuenta de AWS de la agencia de consultoría como el principal. Adjunte la política de confianza al rol..
Por qué esta es la respuesta
La creación de un rol de IAM en la cuenta de producción de la empresa con una política de confianza que especifique la cuenta de la agencia como principal y requiera MFA permite a los consultores asumir este rol. Esto proporciona acceso temporal sin credenciales a largo plazo, ya que los consultores asumen el rol desde su propia cuenta. La MFA se aplica al asumir el rol, cumpliendo con los requisitos de seguridad. Las otras opciones son incorrectas porque: Crear usuarios de IAM para cada consultor en la cuenta de la empresa implicaría credenciales a largo plazo y una gestión de usuarios compleja para acceso temporal. Amazon Cognito es para autenticación de aplicaciones web/móviles, no para acceso entre cuentas de AWS. Crear el rol en la cuenta de la agencia no permitiría el acceso a la cuenta de producción de la empresa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta