Администратору безопасности в его собственном аккаунте AWS требуется доступ на чтение для проверки конфигураций VPC в нескольких аккаунтах AWS разработчиков внутри AWS Organization. Какой способ предоставления такого доступа является наиболее безопасным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В каждом аккаунте разработчика создайте политику IAM, предоставляющую разрешения VPC только для чтения и прикрепите ее к межаккаунтной роли IAM; поручите администратору безопасности принять эту роль из своего аккаунта..
Почему это правильный ответ
Правильный ответ — создание политики IAM с разрешениями только для чтения VPC в каждом аккаунте разработчика, прикрепление ее к межаккаунтной роли IAM и поручение администратору безопасности принять эту роль. Этот подход является наиболее безопасным, поскольку он следует принципу наименьших привилегий (разрешения только для чтения) и использует механизм межаккаунтных ролей, который не требует обмена постоянными учетными данными. Неправильные варианты: Предоставление полных административных прав EC2 и VPC нарушает принцип наименьших привилегий и является избыточным. Создание пользователя IAM и обмен его учетными данными небезопасно, так как учетные данные могут быть скомпрометированы. Предоставление разрешений VPC уровня администратора также нарушает принцип наименьших привилегий.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется