Firma zatrudniła stronę trzecią do audytu kilku kont AWS. W każdym koncie docelowym utworzono role IAM obejmujące wiele kont. Audytor nie może uzyskać dostępu do niektórych kont. Co może być przyczyną tego problemu? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Używany przez audytora zewnętrzny identyfikator (external ID) jest brakujący lub nieprawidłowy., Audytorowi nie przyznano uprawnień do wykonania sts:AssumeRole na roli w koncie docelowym., ARN roli (role ARN) dostarczony audytorowi jest brakujący lub nieprawidłowy..
Dlaczego to jest odpowiedź
Audytorzy używają ról IAM do uzyskania dostępu między kontami. 1. Używany przez audytora zewnętrzny identyfikator (external ID) jest brakujący lub nieprawidłowy. External ID to opcjonalny, ale zalecany element polityki zaufania roli, który zapobiega problemowi „confused deputy”. Jeśli jest skonfigurowany, musi być poprawnie przekazany podczas operacji sts:AssumeRole. 2. Audytorowi nie przyznano uprawnień do wykonania sts:AssumeRole na roli w koncie docelowym. Aby audytor mógł przyjąć rolę w koncie docelowym, jego polityka uprawnień musi zezwalać na akcję sts:AssumeRole dla tej konkretnej roli. 3. ARN roli (role ARN) dostarczony audytorowi jest brakujący lub nieprawidłowy. Aby przyjąć rolę, audytor musi znać i poprawnie podać pełny Amazon Resource Name (ARN) roli w koncie docelowym. Nieprawidłowe hasło lub tajny klucz dostępu są używane do uwierzytelniania użytkowników IAM, a nie do przyjmowania ról. Rola Amazon EC2 jest przypisywana instancjom EC2, a nie bezpośrednio audytorom.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana