Un amministratore della sicurezza nel proprio account AWS necessita dell'accesso in lettura per ispezionare le configurazioni VPC in diversi account AWS degli sviluppatori all'interno di un'AWS Organization. Qual è il modo più sicuro per concedere tale accesso?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: In ogni account sviluppatore, creare una policy IAM che conceda i permessi VPC di sola lettura e allegarla a un ruolo IAM cross-account; istruire l'amministratore della sicurezza ad assumere tale ruolo dal proprio account..
Perché questa è la risposta
L'opzione corretta è la più sicura perché utilizza ruoli IAM cross-account con i minimi privilegi necessari (sola lettura per VPC). Questo approccio elimina la necessità di condividere credenziali utente, riducendo significativamente il rischio di compromissione. L'amministratore della sicurezza assume il ruolo dal proprio account, mantenendo la gestione delle credenziali centralizzata. Le altre opzioni sono meno sicure: Creare un utente IAM e condividere le credenziali (prima e seconda opzione) è rischioso e sconsigliato, in quanto le credenziali statiche possono essere intercettate o utilizzate in modo improprio. Concedere diritti amministrativi completi su EC2 e VPC (seconda e terza opzione) viola il principio del minimo privilegio, esponendo gli account a rischi inutili in caso di compromissione. La terza opzione, pur usando un ruolo cross-account, concede permessi eccessivi ("a livello di amministratore" per VPC).
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta