Een adviesbureau heeft tijdelijk toegang nodig tot het AWS-productieaccount van een bedrijf voor een beveiligingsaudit. Meerdere consultants hebben toegang nodig. Het bureau heeft een eigen AWS-account. Het bedrijf verplicht MFA voor alle toegang en verbiedt langdurige credentials. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol aan in het productieaccount van het bedrijf met een trust policy die MFA vereist en het AWS-account van het adviesbureau specificeert als de principal. Koppel de trust policy aan de rol..
Waarom dit het antwoord is
De juiste oplossing is om een IAM-rol aan te maken in het productieaccount van het bedrijf. Deze rol moet een trust policy hebben die het AWS-account van het adviesbureau als principal specificeert, zodat gebruikers van dat account de rol kunnen aannemen. De trust policy moet ook een voorwaarde bevatten die MFA vereist, zoals aws:MultiFactorAuthPresent: "true", om te voldoen aan de MFA-eis. Deze aanpak elimineert de noodzaak voor langdurige credentials in het productieaccount en stelt de consultants in staat om hun eigen bestaande AWS-identiteiten te gebruiken, wat de beveiliging en het beheer vereenvoudigt. De andere opties zijn minder geschikt: IAM-gebruikers aanmaken voor elke consultant in het productieaccount creëert langdurige credentials en extra beheerlast. Amazon Cognito is bedoeld voor het beheren van gebruikers voor applicaties en is niet de standaardoplossing voor cross-account toegang voor AWS-beheer. Een IAM-rol aanmaken in het adviesbureau-account met het productieaccount als principal is omgekeerd; de rol die wordt aangenomen moet zich in het doelaccount bevinden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig