Un'azienda utilizza AWS Organizations e AWS IAM Identity Center (AWS Single Sign-On) per gestire l'accesso a più account AWS. Un ingegnere della sicurezza crea un set di autorizzazioni riutilizzabile in IAM Identity Center che include sia una policy gestita da AWS sia una policy gestita dal cliente. Sebbene l'ingegnere abbia autorizzazioni amministrative complete nell'account di gestione, l'assegnazione di questo set di autorizzazioni a un utente che ha accesso a più account fallisce. Come dovrebbe risolvere l'ingegnere l'errore di assegnazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assicurarsi che la policy gestita dal cliente esista in ogni account di destinazione in cui verrà assegnato il set di autorizzazioni, utilizzando lo stesso nome di policy e le stesse autorizzazioni in ogni account..
Perché questa è la risposta
L'errore di assegnazione si verifica perché le policy gestite dal cliente in IAM Identity Center non vengono replicate automaticamente in tutti gli account membri. Per un'assegnazione riuscita, la policy gestita dal cliente deve esistere in ogni account di destinazione con lo stesso nome e le stesse autorizzazioni. Le opzioni errate sono: Scollegare le policy e assegnarle separatamente non risolve il problema della mancanza della policy gestita dal cliente negli account membri. I conflitti tra policy non sono la causa principale di questo tipo di errore di assegnazione. Modificare un set di autorizzazioni esistente non risolve il problema della mancanza della policy gestita dal cliente negli account membri.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta