Un administrateur de sécurité dans son propre compte AWS a besoin d'un accès en lecture pour inspecter les configurations VPC dans plusieurs comptes AWS de développeurs au sein d'une AWS Organization. Quelle est la manière la plus sécurisée d'accorder cet accès ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans chaque compte de développeur, créez une politique IAM accordant des autorisations VPC en lecture seule et attachez-la à un rôle IAM inter-comptes ; demandez à l'administrateur de sécurité d'assumer ce rôle depuis son compte..
Pourquoi c'est la réponse
La création d'un rôle IAM inter-comptes avec des autorisations en lecture seule pour les VPC est la méthode la plus sécurisée. L'administrateur de sécurité peut assumer ce rôle depuis son propre compte, éliminant ainsi le besoin de partager des identifiants ou de créer des utilisateurs IAM dans les comptes de développeurs. Cette approche adhère au principe du moindre privilège et centralise la gestion des accès. Les autres options sont moins sécurisées : Partager les identifiants d'un utilisateur IAM est une pratique risquée qui compromet la sécurité. Accorder des autorisations administratives complètes sur EC2 et VPC viole le principe du moindre privilège, donnant un accès excessif. Accorder des autorisations VPC de niveau administrateur (même via un rôle inter-comptes) est également un privilège excessif pour une tâche de lecture seule.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise