Firma posiadająca wiele kont członkowskich w AWS Organizations obawia się potencjalnego niewłaściwego użycia poświadczeń użytkownika root. Firma chce zapewnić, że nawet w przypadku naruszenia poświadczeń użytkownika root, konto pozostanie chronione. Które rozwiązanie spełnia ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj polityk kontroli usług (SCP), aby zablokować dostęp do usług dla użytkownika root..
Dlaczego to jest odpowiedź
Polityki kontroli usług (SCP) w AWS Organizations pozwalają na centralne zarządzanie uprawnieniami we wszystkich kontach członkowskich. Możesz użyć SCP, aby jawnie odmówić dostępu do określonych działań lub usług dla użytkownika root we wszystkich kontach, nawet jeśli użytkownik root ma pełne uprawnienia. To zapewnia ochronę, ponieważ nawet w przypadku naruszenia poświadczeń użytkownika root, zdefiniowane w SCP ograniczenia nadal obowiązują, uniemożliwiając wykonanie nieautoryzowanych działań. Usunięcie hasła użytkownika root jest niemożliwe. Usunięcie kluczy dostępu użytkownika root jest dobrą praktyką, ale nie zapobiega użyciu hasła do logowania. Reguła Amazon EventBridge wykryje aktywność, ale nie zapobiegnie jej.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana