Une entreprise souhaite trouver les buckets Amazon S3 qui sont partagés avec d'autres comptes AWS. Quelle fonctionnalité ou service AWS aidera à identifier le partage S3 inter-comptes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : IAM Access Analyzer.
Pourquoi c'est la réponse
IAM Access Analyzer est l'outil approprié car il aide à identifier les ressources partagées avec des entités externes, y compris les buckets S3 partagés avec d'autres comptes AWS. Il analyse les politiques d'accès pour ces ressources et signale les accès non intentionnels. AWS Lake Formation est utilisé pour sécuriser les lacs de données sur S3, mais ne se concentre pas sur l'identification des partages inter-comptes. Le rapport d'informations d'identification IAM fournit des informations sur les utilisateurs IAM et leurs informations d'identification, pas sur le partage de ressources. Amazon CloudWatch est un service de surveillance et d'observabilité, et non un outil d'analyse d'accès.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise