Een externe beveiligingsaudit heeft uitgewezen dat veel AWS Lambda-uitvoeringsrollen in een serverloze app te brede IAM-policies hebben (bijvoorbeeld volledige S3- en DynamoDB-toegang). Het bedrijf wil dat elke functie alleen de minimaal benodigde permissies heeft. Een solutions architect moet met de minste inspanning de exacte permissies bepalen die elke Lambda-functie vereist. Wat moet de architect doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel AWS CloudTrail in voor het account en gebruik IAM Access Analyzer om IAM-policies te genereren op basis van de door CloudTrail vastgelegde activiteit. Controleer de gegenereerde policies om er zeker van te zijn dat ze voldoen aan de bedrijfsbehoeften..
Waarom dit het antwoord is
De juiste optie is om AWS CloudTrail in te schakelen en IAM Access Analyzer te gebruiken. CloudTrail legt alle API-activiteit vast, wat essentieel is om te bepalen welke permissies daadwerkelijk worden gebruikt. IAM Access Analyzer kan vervolgens op basis van deze CloudTrail-logs automatisch IAM-beleid genereren dat is afgestemd op het principe van minimale permissies. Dit is de meest efficiënte methode met de minste inspanning, omdat het handmatig analyseren van logs of het schrijven van scripts (zoals in de andere opties) veel tijdrovender is en foutgevoeliger. Amazon CodeGuru is primair voor code-optimalisatie en prestatieanalyse, niet voor het genereren van IAM-beleid op basis van runtime-activiteit.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig