Une entreprise a engagé un tiers pour auditer plusieurs comptes AWS. Des rôles IAM inter-comptes ont été créés dans chaque compte cible. L'auditeur ne parvient pas à accéder à certains comptes. Parmi les propositions suivantes, lesquelles pourraient être à l'origine de ce problème ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : L'ID externe utilisé par l'auditeur est manquant ou incorrect., L'auditeur n'a pas été autorisé à effectuer sts:AssumeRole sur le rôle dans le compte de destination., L'ARN du rôle fourni à l'auditeur est manquant ou incorrect..
Pourquoi c'est la réponse
Un ID externe est une mesure de sécurité facultative mais recommandée pour les rôles inter-comptes, empêchant le problème du député confus. S'il est utilisé, il doit correspondre exactement, sinon l'assomption de rôle échouera. L'autorisation sts:AssumeRole est fondamentale pour qu'un principal puisse assumer un rôle. Sans cette autorisation explicite dans la politique d'approbation du rôle de destination, l'accès est refusé. L'ARN (Amazon Resource Name) du rôle identifie de manière unique le rôle dans AWS. Si l'ARN fourni à l'auditeur est incorrect, la tentative d'assomption de rôle échouera car le rôle cible ne sera pas trouvé. Les mots de passe et les clés d'accès secrètes sont utilisés pour l'authentification directe d'un utilisateur IAM ou d'une clé d'accès, pas pour l'assomption de rôle inter-comptes. Un rôle Amazon EC2 est un rôle IAM qui peut être assumé par une instance EC2, ce qui n'est pas directement pertinent pour un auditeur assumant un rôle inter-comptes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise