Quanta ML chce utworzyć politykę najmniejszych uprawnień dla roli aplikacji w oparciu o rzeczywiste użycie API w ciągu ostatniego miesiąca. Planują użyć funkcji generowania polityk w IAM Access Analyzer. Jakie kroki powinni podjąć? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zweryfikuj, czy CloudTrail zarejestrował aktywność roli w odpowiednich regionach i zakresie czasowym, aby Access Analyzer miał zdarzenia do analizy., Użyj IAM Access Analyzer do wygenerowania polityki dla roli w żądanym oknie czasowym i dołącz wynikową politykę zarządzaną przez klienta do roli..
Dlaczego to jest odpowiedź
Aby IAM Access Analyzer mógł wygenerować politykę najmniejszych uprawnień, musi mieć dostęp do danych o rzeczywistym użyciu. CloudTrail rejestruje wszystkie wywołania API, dlatego kluczowe jest upewnienie się, że CloudTrail był aktywny i rejestrował zdarzenia dla danej roli w wymaganym okresie i regionach. Następnie, po upewnieniu się, że dane są dostępne, należy użyć funkcji generowania polityk w IAM Access Analyzer, aby na podstawie tych zdarzeń utworzyć politykę. Wynikową politykę zarządzaną przez klienta należy dołączyć do roli. Włączenie analizatora na poziomie organizacji dotyczy znajdowania zasobów udostępnionych na zewnątrz, a nie generowania polityk na podstawie użycia. AWS Config nie jest używany do dostarczania danych o wywołaniach API dla Access Analyzer w celu generowania polityk. Eksportowanie danych z IAM Access Advisor dostarcza informacje o ostatnim dostępie, ale nie generuje polityk na podstawie rzeczywistego użycia API w taki sposób, jak Access Analyzer.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana