Una empresa contrató a un tercero para auditar varias cuentas de AWS. Se crearon roles de IAM de cuenta cruzada en cada cuenta de destino. El auditor no puede acceder a algunas de las cuentas. ¿Cuál de las siguientes podría estar causando este problema? (Elija tres)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: El ID externo utilizado por el auditor falta o es incorrecto., Al auditor no se le ha concedido permiso para realizar sts:AssumeRole en el rol de la cuenta de destino., El ARN del rol proporcionado al auditor falta o es incorrecto..
Por qué esta es la respuesta
Para que un auditor asuma un rol de IAM de cuenta cruzada, se requieren varios elementos. Un ID externo (External ID) incorrecto o ausente impedirá que el auditor asuma el rol, ya que es una medida de seguridad opcional pero común para evitar el problema del "confused deputy". Si al auditor no se le ha concedido el permiso sts:AssumeRole en la política de confianza del rol de destino, no podrá asumir dicho rol. Finalmente, si el ARN (Amazon Resource Name) del rol proporcionado al auditor es incorrecto o está incompleto, la solicitud para asumir el rol fallará porque no se puede identificar el recurso. Las contraseñas y las claves de acceso secretas son credenciales de usuario de IAM, no directamente relevantes para asumir roles de cuenta cruzada, que se basan en la acción sts:AssumeRole. El rol de Amazon EC2 no es relevante para la asunción de roles por parte de un auditor externo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta