Una aplicación utiliza actualmente un rol de IAM excesivamente permisivo que otorga acceso completo a todos los servicios de AWS. El administrador de SysOps necesita generar una política que otorgue solo los permisos que la aplicación realmente requiere. ¿Qué pasos debe seguir el administrador para generar dicha política?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar AWS CloudTrail y luego usar IAM Access Analyzer para generar una política de mínimo privilegio a partir de la actividad registrada..
Por qué esta es la respuesta
La opción correcta es habilitar AWS CloudTrail y luego usar IAM Access Analyzer para generar una política de mínimo privilegio a partir de la actividad registrada. CloudTrail registra las llamadas a la API y la actividad de los usuarios en su cuenta de AWS, proporcionando los datos necesarios sobre los servicios y acciones que la aplicación realmente utiliza. IAM Access Analyzer puede analizar estos registros de CloudTrail para identificar los permisos exactos requeridos, ayudando a crear una política de mínimo privilegio. Las otras opciones son incorrectas porque: AWS Security Hub se centra en la gestión de la postura de seguridad y no genera políticas de IAM directamente. Amazon EventBridge (anteriormente CloudWatch Events) es un servicio de enrutamiento de eventos y no está diseñado para generar políticas de IAM. El comando get-generated-policy de la AWS CLI es parte de IAM Access Analyzer, pero requiere que CloudTrail esté habilitado y haya recopilado datos relevantes para poder generar una política basada en la actividad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta