AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·NL·Bijgewerkt 2 Aug 2026
Een beveiligingsbeheerder in zijn eigen AWS-account heeft leestoegang nodig om VPC-configuraties te inspecteren in verschillende AWS-developeraccounts binnen een AWS Organization. Wat is de meest veilige manier om die toegang te verlenen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak in elk developeraccount een IAM-beleid aan dat alleen-lezen VPC-machtigingen verleent en koppel dit aan een cross-account IAM-rol; instrueer de beveiligingsbeheerder om die rol vanuit zijn account aan te nemen..
Waarom dit het antwoord is
De meest veilige methode is het aanmaken van een cross-account IAM-rol met alleen-lezen VPC-machtigingen in elk developeraccount. De beveiligingsbeheerder kan deze rol vervolgens vanuit zijn eigen account aannemen. Dit elimineert de noodzaak om IAM-gebruikerscredentials te delen, wat een beveiligingsrisico vormt. Het verlenen van alleen-lezen toegang volgt het principe van minimale privileges. Volledige EC2- of VPC-beheerrechten zijn te breed en onnodig voor inspectiedoeleinden. Het delen van gebruikersgegevens is inherent onveilig en moeilijk te beheren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.