Une politique exige la désactivation des clés d'accès et des mots de passe pour tout utilisateur IAM inactif depuis 90 jours ou plus. Vous devez implémenter une solution automatisée et opérationnellement efficace pour désactiver les identifiants inutilisés. Quelle conception répond à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser une règle gérée AWS Config pour identifier les utilisateurs IAM inactifs depuis 90 jours et exécuter un runbook AWS Systems Manager Automation pour désactiver leurs clés d'accès..
Pourquoi c'est la réponse
La règle gérée AWS Config iam-user-unused-credentials-check est conçue spécifiquement pour identifier les utilisateurs IAM dont les identifiants (clés d'accès ou mots de passe) n'ont pas été utilisés depuis une période configurable (par défaut 90 jours). En combinant cela avec un runbook AWS Systems Manager Automation, vous pouvez automatiser la désactivation de ces identifiants de manière opérationnellement efficace. Les autres options sont moins optimales : Un workflow Step Functions avec Lambda est possible mais plus complexe à construire et maintenir que la solution Config/Systems Manager. Une règle AWS Config avec un job batch sur EC2 est moins automatisée et moins intégrée que Systems Manager Automation. Supprimer complètement les comptes d'utilisateurs IAM est une action trop radicale et irréversible par rapport à la simple désactivation des identifiants, qui est l'exigence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise