Firma używa AWS Organizations i AWS IAM Identity Center (AWS Single Sign-On) do zarządzania dostępem do wielu kont AWS. Inżynier bezpieczeństwa tworzy zestaw uprawnień wielokrotnego użytku w IAM Identity Center, który zawiera zarówno zarządzaną politykę AWS, jak i zarządzaną politykę klienta. Chociaż inżynier ma pełne uprawnienia administracyjne na koncie zarządzającym, przypisanie tego zestawu uprawnień użytkownikowi, który ma dostęp do wielu kont, kończy się niepowodzeniem. Jak inżynier powinien rozwiązać problem z przypisaniem?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Upewnij się, że zarządzana polityka klienta istnieje na każdym koncie docelowym, do którego zostanie przypisany zestaw uprawnień, używając tej samej nazwy polityki i uprawnień na każdym koncie..
Dlaczego to jest odpowiedź
Zestawy uprawnień w IAM Identity Center są wdrażane na kontach docelowych jako role IAM. Jeśli zestaw uprawnień zawiera zarządzaną politykę klienta, ta polityka musi istnieć na każdym koncie docelowym, do którego ma zostać przypisany zestaw uprawnień. Jeśli polityka niestandardowa nie istnieje na jednym z kont docelowych, wdrożenie zestawu uprawnień zakończy się niepowodzeniem dla tego konta, a tym samym dla całego przypisania. Rozwiązaniem jest upewnienie się, że zarządzana polityka klienta (o tej samej nazwie i zawartości) jest obecna na wszystkich kontach docelowych. Pozostałe opcje nie rozwiązują podstawowej przyczyny błędu, którą jest brak polityki niestandardowej na kontach docelowych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana