Quanta ML wil een least-privilege beleid creëren voor een applicatierol, gebaseerd op het daadwerkelijke API-gebruik van de afgelopen maand. Ze zijn van plan om IAM Access Analyzer policy generation te gebruiken. Welke stappen moeten ze nemen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Verifieer dat CloudTrail de activiteit van de rol heeft gelogd in de relevante regio's en tijdsperiode, zodat Access Analyzer gebeurtenissen heeft om te analyseren., Gebruik IAM Access Analyzer om een beleid te genereren voor de rol over het gewenste tijdsvenster en koppel het resulterende, door de klant beheerde beleid aan de rol..
Waarom dit het antwoord is
De eerste stap is het verifiëren dat CloudTrail de activiteit van de rol heeft gelogd in de relevante regio's en tijdsperiode. IAM Access Analyzer Policy Generation is afhankelijk van CloudTrail-gebeurtenissen om het daadwerkelijke API-gebruik te analyseren en een least-privilege beleid te genereren. Zonder deze loggegevens kan Access Analyzer geen beleid maken. De tweede stap is het gebruiken van IAM Access Analyzer om een beleid te genereren voor de rol over het gewenste tijdsvenster en het resulterende, door de klant beheerde beleid aan de rol te koppelen. Dit is de kernfunctionaliteit van Access Analyzer Policy Generation. Een analyzer op organisatieniveau inschakelen is niet direct gerelateerd aan het genereren van een beleid op basis van API-gebruik. AWS Config legt configuratiewijzigingen vast, geen API-aanroepen voor beleidsgeneratie. IAM Access Advisor toont wanneer services voor het laatst zijn gebruikt, maar genereert geen beleid op basis van API-gebruik.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig