ある企業は、すべてのビジネスアプリケーションをAWSで実行し、AWS Organizationsを使用して複数のアカウントを管理しています。ソリューションアーキテクトは、IAMユーザーに付与されているすべての権限を確認し、どのユーザーが必要以上の権限を持っているかを判断する必要があります。最も管理上のオーバーヘッドが少ないソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Identity and Access Management (IAM) Access Analyzerを使用して、企業のすべてのリソースとアカウントを確認します。.
これが解答である理由
IAM Access Analyzerは、外部エンティティがAWSリソースにアクセスできるパスを特定するのに役立つツールです。組織内のすべてのリソースとアカウントにわたって、IAMユーザーに付与されているすべての権限を確認し、意図しないアクセスを特定するのに最も効率的で管理オーバーヘッドの少ないソリューションです。Network Access Analyzerはネットワーク到達可能性を分析するもので、IAM権限の分析には適していません。Amazon CloudWatchアラームはリアルタイムのイベントを監視しますが、既存の権限の包括的なレビューにはなりません。Amazon InspectorはEC2インスタンスやコンテナイメージの脆弱性を評価するもので、IAMポリシーの権限分析には直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要