Musisz zidentyfikować najważniejszych użytkowników i role we wszystkich kontach AWS w organizacji (Organizations z włączonymi wszystkimi funkcjami), aby poprawić bezpieczeństwo. Które podejście zapewnia największą efektywność operacyjną w znajdowaniu najważniejszych użytkowników i ról?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz ścieżkę CloudTrail dla organizacji, wypełnij tabelę Amazon Athena (używając projekcji partycji) danymi CloudTrail i uruchom zapytania Athena, aby zidentyfikować najważniejszych użytkowników i role..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie ścieżki CloudTrail dla organizacji, wypełnienie tabeli Amazon Athena danymi CloudTrail i uruchomienie zapytań Athena. CloudTrail rejestruje aktywność API i zdarzenia użytkowników we wszystkich kontach, a Athena umożliwia efektywne i ekonomiczne zapytania o te dane, co pozwala na identyfikację najbardziej aktywnych użytkowników i ról w całej organizacji. Tworzenie reguły CloudWatch Contributor Insights dla userIdentity.arn jest mniej efektywne, ponieważ Contributor Insights jest bardziej odpowiednie do analizy wzorców i trendów w logach, a nie do bezpośredniego identyfikowania "najważniejszych" użytkowników na podstawie ich aktywności. Analiza nieużywanego dostępu w IAM Access Analyzer koncentruje się na uprawnieniach, a nie na faktycznym użyciu, co nie odpowiada na pytanie o "najważniejszych" użytkowników i role. Generowanie raportów dostępu do usług z Organizations jest przydatne do przeglądu uprawnień, ale nie dostarcza szczegółowych informacji o aktywności użytkowników i ról w czasie, co jest kluczowe do określenia ich "ważności".
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana