AWSアカウント管理者が、各ユーザーに多要素認証 (MFA) での認証を要求するために、マネージドポリシーをIAMグループにアタッチしました。ポリシーを有効にした後、ユーザーはAWS CLIでAmazon EC2コマンドを実行できないと報告しています。管理者はMFAを強制しながら、これをどのように解決すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ユーザーに、--serial-numberおよび--token-code MFAパラメータを指定してaws sts get-session-tokenコマンドを実行し、結果として得られる一時的な認証情報でAPI/CLI呼び出しを行うように指示します。.
これが解答である理由
AWS CLIでMFAを要求する場合、ユーザーはまずaws sts get-session-tokenコマンドをMFAパラメータと共に実行し、一時的な認証情報を取得する必要があります。この一時的な認証情報を使用して、その後のAPI/CLI呼び出しを行います。これにより、MFAが強制されつつ、CLIアクセスが可能になります。 ポリシーでaws:MultiFactorAuthPresent条件キーをtrueに設定するだけでは、CLIアクセス時にMFAを直接強制することはできません。ユーザーは依然として一時的な認証情報を取得する必要があります。 SAML 2.0フェデレーションは、IDプロバイダー側でMFAを強制できますが、既存のIAMユーザーのCLIアクセスを解決する直接的な方法ではありません。 ロールとsts:AssumeRoleを使用する方法もMFAを強制できますが、sts get-session-tokenがより直接的な解決策であり、既存のユーザーのCLIアクセスに対するMFA強制の一般的な方法です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要