Quale servizio o strumento AWS è in grado di rilevare e produrre report sulle risorse IAM in un account AWS che sono condivise con un altro account AWS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS Identity and Access Management Access Analyzer.
Perché questa è la risposta
AWS Identity and Access Management (IAM) Access Analyzer è il servizio corretto perché è progettato specificamente per identificare le risorse condivise esternamente, inclusi i ruoli e le policy IAM. Genera risultati che evidenziano l'accesso esterno alle risorse, aiutando a identificare potenziali rischi per la sicurezza. L'IAM credential report fornisce informazioni sulle credenziali degli utenti IAM, ma non rileva le condivisioni tra account. AWS IAM Identity Center (in precedenza AWS Single Sign-On) gestisce l'accesso centralizzato a più account e applicazioni, ma non analizza le policy di accesso per le condivisioni esterne. Amazon Cognito user pool gestisce le directory utente per le applicazioni web e mobili, non le policy di accesso IAM tra account.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta