Инженер по безопасности должен ограничить доступ пользователя IAM подрядчика только консолью Amazon EC2 и предотвратить доступ ко всем другим сервисам AWS, даже если дополнительные разрешения предоставлены через членство в группе IAM. Что должен сделать инженер по безопасности для выполнения этих требований?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать политику границ разрешений IAM, которая разрешает доступ только к Amazon EC2. Прикрепить границы разрешений к пользователю IAM подрядчика..
Почему это правильный ответ
Политики границ разрешений IAM определяют максимальные разрешения, которые может иметь сущность IAM (пользователь или роль). Даже если к пользователю или группе прикреплены другие политики, предоставляющие более широкие разрешения, граница разрешений будет ограничивать эффективные разрешения только теми, которые разрешены как политикой разрешений, так и границей разрешений. В данном случае, прикрепление границы разрешений, разрешающей только Amazon EC2, к пользователю IAM подрядчика гарантирует, что он не сможет получить доступ к другим сервисам AWS, даже если он является членом группы IAM с более широкими разрешениями. Прикрепление встроенной политики пользователя IAM или добавление пользователя в группу IAM с политикой, разрешающей доступ к Amazon EC2, не предотвратит доступ к другим сервисам, если пользователь также является членом группы с более широкими разрешениями. Создание роли IAM и поручение подрядчику принимать ее не гарантирует, что подрядчик не будет использовать свои прямые учетные данные для доступа к другим сервисам.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется