ある会社が、複数のAWSアカウントを監査するために第三者と契約しました。各ターゲットアカウントには、クロスアカウントIAMロールが作成されています。監査人は一部のアカウントにアクセスできません。この問題の原因として考えられるものはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 監査人が使用している外部IDがないか、間違っている。, 監査人に、送信先アカウントのロールでsts:AssumeRoleを実行する権限が付与されていない。, 監査人に提供されたロールARNがないか、間違っている。.
これが解答である理由
監査人がクロスアカウントIAMロールを引き受けるには、正しい外部IDが必要です。外部IDが提供されていないか、間違っている場合、アクセスは拒否されます。また、監査人のIAMエンティティ(ユーザーまたはロール)には、ターゲットアカウントのロールに対してsts:AssumeRoleアクションを実行する権限が付与されている必要があります。この権限がない場合、ロールの引き受けは失敗します。最後に、監査人が引き受けようとしているロールのARNが間違っているか、存在しない場合もアクセスできません。 間違ったパスワードやシークレットアクセスキーは、IAMユーザーの認証情報に関連する問題であり、クロスアカウントロールの引き受けには直接関係ありません。Amazon EC2ロールは、EC2インスタンスがAWSサービスにアクセスするためのものであり、監査人が直接ロールを引き受ける際の要件ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要