Inżynier bezpieczeństwa obrócił wszystkie klucze dostępu IAM na koncie AWS i włączył następujące zarządzane reguły AWS Config: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated oraz iam-user-unused-credentials-check. Po wywołaniu API IAM GenerateCredentialReport wszystkie zasoby wydają się niezgodne. Jaka jest najbardziej prawdopodobna przyczyna?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Raport poświadczeń IAM został wygenerowany w ciągu ostatnich 4 godzin..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Raport poświadczeń IAM został wygenerowany w ciągu ostatnich 4 godzin”. AWS Config używa raportu poświadczeń IAM do oceny zgodności z regułami dotyczącymi poświadczeń IAM. Jeśli raport został wygenerowany w ciągu ostatnich 4 godzin, AWS Config będzie używać poprzedniego, nieaktualnego raportu, co może prowadzić do błędnych wyników niezgodności, nawet jeśli klucze zostały obrócone. Nowy raport poświadczeń jest dostępny dla AWS Config dopiero po upływie 4 godzin od jego wygenerowania. Pozostałe opcje są nieprawidłowe: Brak uprawnień do GenerateCredentialReport lub GetCredentialReport uniemożliwiłby wygenerowanie lub pobranie raportu, ale nie wpłynąłby na ocenę zgodności przez AWS Config w ten sposób. Ustawienie MaximumExecutionFrequency na 24 godziny oznacza, że reguły są oceniane co najmniej raz na 24 godziny, co jest standardowym zachowaniem i nie wyjaśnia natychmiastowej niezgodności po obrocie kluczy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana