Un'azienda ha ingaggiato una terza parte per controllare diversi account AWS. Sono stati creati ruoli IAM cross-account in ogni account di destinazione. L'auditor non riesce ad accedere ad alcuni account. Quali delle seguenti opzioni potrebbero causare questo problema? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: L'ID esterno utilizzato dall'auditor è mancante o errato., All'auditor non è stata concessa l'autorizzazione a eseguire sts:AssumeRole sul ruolo nell'account di destinazione., L'ARN del ruolo fornito all'auditor è mancante o errato..
Perché questa è la risposta
L'ID esterno è un parametro di sicurezza opzionale che impedisce il problema del "confused deputy" quando si assume un ruolo tra account; se mancante o errato, l'assunzione del ruolo fallirà. L'autorizzazione sts:AssumeRole è fondamentale: senza di essa, l'auditor non può assumere il ruolo IAM cross-account nell'account di destinazione. Infine, l'ARN (Amazon Resource Name) del ruolo identifica in modo univoco il ruolo IAM da assumere; un ARN errato o mancante impedirà all'auditor di individuare e assumere il ruolo corretto. Le opzioni sulla password e sulla chiave di accesso segreta sono irrilevanti per l'assunzione di un ruolo IAM, che si basa su credenziali temporanee o su un'altra entità IAM già autenticata. L'opzione sul ruolo Amazon EC2 è fuori contesto, poiché l'auditor sta assumendo un ruolo IAM, non utilizzando un ruolo EC2.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta