Una política requiere deshabilitar las claves de acceso y las contraseñas de cualquier usuario de IAM que no haya estado activo durante 90 días o más. Debe implementar una solución automatizada y operativamente eficiente para deshabilitar las credenciales no utilizadas. ¿Qué diseño cumple con este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar una regla administrada de AWS Config para identificar usuarios de IAM inactivos durante 90 días y ejecutar un runbook de AWS Systems Manager Automation para deshabilitar sus claves de acceso..
Por qué esta es la respuesta
La opción correcta utiliza una regla administrada de AWS Config (como iam-user-unused-credentials-check) para identificar usuarios inactivos. Luego, un runbook de AWS Systems Manager Automation puede ser invocado para deshabilitar las claves de acceso de esos usuarios, lo que es una solución automatizada y operativamente eficiente. Deshabilitar las claves es preferible a eliminarlas, ya que permite una fácil reactivación si es necesario. Las otras opciones son menos eficientes o no cumplen completamente el requisito: AWS Step Functions con Lambda puede ser complejo para esta tarea específica y no es la solución más directa para la detección de inactividad de credenciales. Una instancia EC2 con un trabajo por lotes semanal es menos automatizada y más costosa que AWS Config y Systems Manager. Eliminar cuentas de usuario de IAM es una acción demasiado drástica; la política pide deshabilitar las credenciales, no eliminar las cuentas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta