ある会社がAWS Organizationsで複数のメンバーアカウントを所有しています。セキュリティチームは、マネジメントアカウントで実行されるAWS Lambda関数を使用して、メンバーアカウント全体のすべてのAmazon EC2セキュリティグループとそのインバウンド/アウトバウンドルールをプログラムでリストする必要があります。マネジメントアカウントのLambdaがメンバーアカウントからこの情報を取得できるようにするIAM/信頼関係の変更の組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: マネジメントアカウントのプリンシパルが各メンバーアカウントの特定のIAMロールを引き受けることを許可する信頼関係を作成します。, AmazonEC2ReadOnlyAccessマネージドポリシーを付与するIAMロールを各メンバーアカウントに作成します。, メンバーアカウントのIAMロールのARNに対してsts:AssumeRoleを許可するポリシーを持つIAMロールをマネジメントアカウントに作成します。.
これが解答である理由
マネジメントアカウントのLambda関数がメンバーアカウントのEC2セキュリティグループ情報を取得するには、クロスアカウントロールを利用します。まず、各メンバーアカウントに、EC2の読み取り権限(AmazonEC2ReadOnlyAccessポリシーなど)を持つIAMロールを作成します。このロールの信頼ポリシーでは、マネジメントアカウントのプリンシパル(Lambda関数が引き受けるIAMロール)がこのロールを引き受けることを許可します。次に、マネジメントアカウントのLambda関数が引き受けるIAMロールに、各メンバーアカウントで作成したIAMロールのARNに対してsts:AssumeRoleアクションを許可するポリシーをアタッチします。これにより、マネジメントアカウントのLambda関数
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要