Des auditeurs externes dans un seul compte AWS ont besoin d'un accès sécurisé en lecture seule au compte AWS de l'entreprise pour des audits financiers. La solution doit suivre les meilleures pratiques de sécurité AWS. Quelle approche l'architecte de solutions doit-il mettre en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le compte de l'entreprise, créez un rôle IAM qui fait confiance au compte AWS des auditeurs, attachez une politique IAM accordant les autorisations de lecture seule nécessaires au rôle, et incluez un ID externe unique dans la politique d'approbation du rôle..
Pourquoi c'est la réponse
La création d'un rôle IAM avec une politique d'approbation qui fait confiance au compte des auditeurs et inclut un ID externe unique est la meilleure pratique pour accorder un accès inter-comptes sécurisé. L'ID externe empêche le problème du "confused deputy", garantissant que seul le compte des auditeurs qui connaît cet ID peut assumer le rôle. Attacher une politique de lecture seule au rôle limite l'accès aux seules actions nécessaires. Les autres options sont incorrectes car : L'ajout de politiques de ressources à chaque ressource est fastidieux et difficile à gérer à grande échelle. La création d'utilisateurs IAM avec des clés d'accès API et le partage de ces clés est une pratique non sécurisée et non conforme aux meilleures pratiques de gestion des identités. La création d'utilisateurs IAM individuels dans le compte de l'entreprise pour chaque auditeur n'est pas une solution inter-comptes et transfère la gestion des identités des auditeurs à l'entreprise.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise