Een beleid vereist het uitschakelen van toegangssleutels en wachtwoorden voor elke IAM-gebruiker die 90 dagen of langer inactief is geweest. U moet een geautomatiseerde, operationeel efficiënte oplossing implementeren om ongebruikte credentials uit te schakelen. Welk ontwerp voldoet aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik een AWS Config managed rule om IAM-gebruikers te identificeren die 90 dagen inactief zijn en voer een AWS Systems Manager Automation runbook uit om hun toegangssleutels uit te schakelen..
Waarom dit het antwoord is
De correcte optie maakt gebruik van AWS Config om inactieve IAM-gebruikers te identificeren en AWS Systems Manager Automation om hun credentials uit te schakelen. AWS Config managed rules, zoals iam-user-unused-credentials-check, zijn ontworpen om dit soort nalevingscontroles uit te voeren. Een Systems Manager Automation runbook kan vervolgens automatisch de toegangssleutels en wachtwoorden van deze gebruikers uitschakelen, wat een geautomatiseerde en operationeel efficiënte oplossing biedt. De andere opties zijn minder efficiënt of minder veilig: Een Step Functions workflow met Lambda is mogelijk, maar AWS Config en Systems Manager bieden een meer geïntegreerde en beheerde oplossing voor deze specifieke taak. Het verwijderen van credentials is ook riskanter dan uitschakelen. Een batchtaak op een EC2-instance is minder serverloos en vereist meer beheer overhead. Het automatisch verwijderen van IAM-gebruikersaccounts is te drastisch en kan onbedoelde gevolgen hebben; het uitschakelen van credentials is een betere eerste stap.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig