ある企業は、AWS Organizations を使用して数百の AWS アカウントを管理しています。一部のアカウントは、クロスアカウント IAM ロールと Amazon S3 バケットポリシーを介して、外部の AWS プリンシパルにアクセス権を付与しています。同社は、どの外部プリンシパルがどのアカウントにアクセスできるかを判断する必要があります。この可視性を提供するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Identity and Access Management Access Analyzer を組織レベルで有効にします。組織を信頼ゾーンとして設定し、AWS アカウント ID で結果をフィルタリングします。.
これが解答である理由
正解は、組織レベルで AWS IAM Access Analyzer を有効にし、組織を信頼ゾーンとして設定することです。IAM Access Analyzer は、外部エンティティと共有されているリソースを特定し、組織レベルで有効にすると、組織内のすべてのアカウントを分析できます。信頼ゾーンとして組織を設定することで、組織外のプリンシパルへのアクセスのみが分析対象となり、可視性が向上します。結果を AWS アカウント ID でフィルタリングすることで、特定のアカウントにアクセスできる外部プリンシパルを正確に特定できます。 カスタムの AWS Config ルールは、IAM ロールの設定変更を監視できますが、外部アクセス許可を直接分析するものではありません。Amazon Inspector は脆弱性評価ツールであり、IAM ロールや S3 バケットポリシーの外部アクセス分析には適していません。Amazon GuardDuty は脅威検出サービスであり、外部アクセス許可の静的分析には使用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要