Инженер по безопасности должен обновить политику IAM, чтобы требовать многофакторную аутентификацию (MFA) для пользователей IAM, обращающихся к определенным производственным сервисам. Каждая аутентифицированная сессия должна быть действительна не более 2 часов. Какие условия следует добавить в политику для выполнения этих требований? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
Почему это правильный ответ
Для требования MFA необходимо использовать условие "Bool": {"aws:MultiFactorAuthPresent": "true"}. Это гарантирует, что пользователь прошел аутентификацию с использованием MFA. Условие "Bool": {"aws:MultiFactorAuthPresent": "false"}, напротив, разрешит доступ без MFA. Для ограничения сессии до 2 часов (7200 секунд) используется условие "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}. Это условие проверяет, что время с момента последней MFA-аутентификации меньше 7200 секунд. Если использовать "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"}, это разрешит доступ только после истечения 2 часов, что противоречит требованию. Условие "MaxSessionDuration" не является ключом контекста политики IAM для ограничения продолжительности сессии MFA, оно относится к роли IAM.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется