Un'azienda vuole trovare i bucket Amazon S3 condivisi con altri account AWS. Quale funzionalità o servizio AWS aiuterà a identificare la condivisione S3 tra account?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: IAM Access Analyzer.
Perché questa è la risposta
IAM Access Analyzer è lo strumento corretto perché analizza le policy delle risorse (come i bucket S3) per identificare quelle condivise con entità esterne all'account, inclusi altri account AWS. In questo modo, l'azienda può individuare facilmente i bucket S3 con accesso cross-account. AWS Lake Formation è un servizio per la costruzione di data lake sicuri e non è direttamente focalizzato sull'analisi delle policy di accesso cross-account per i bucket S3 esistenti. L'IAM credential report fornisce un elenco di tutti gli utenti e lo stato delle loro credenziali nell'account, ma non analizza le policy delle risorse per l'accesso esterno. Amazon CloudWatch è un servizio di monitoraggio che raccoglie log e metriche, ma non è progettato per analizzare le policy di accesso delle risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta