Quel service ou outil AWS peut détecter et produire des rapports sur les ressources IAM d'un compte AWS qui sont partagées avec un autre compte AWS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS Identity and Access Management Access Analyzer.
Pourquoi c'est la réponse
AWS Identity and Access Management Access Analyzer est le service correct car il identifie les ressources (comme les compartiments S3, les rôles IAM, les files d'attente SQS, etc.) qui sont partagées avec des entités externes à votre compte AWS. Il utilise la logique de raisonnement pour analyser les politiques d'accès et signaler les accès potentiellement non intentionnels. Le Rapport d'informations d'identification IAM fournit un rapport sur toutes les informations d'identification d'utilisateur IAM de votre compte, mais ne détecte pas les partages externes. AWS IAM Identity Center (anciennement AWS Single Sign-On) simplifie la gestion de l'accès aux comptes et applications, mais n'est pas un outil d'analyse des partages externes. Amazon Cognito User Pool gère les répertoires d'utilisateurs pour les applications web et mobiles, ce qui est sans rapport avec la détection des partages de ressources IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise