Инженер по безопасности настраивает федерацию SAML 2.0 для среды с несколькими аккаунтами. AWS IAM Identity Center настроен как поставщик удостоверений (IdP), а роли IAM предоставляют доступ к аккаунтам AWS. Федеративный пользователь сообщает, что аутентификация не удается при новой настройке. Какой способ устранения неполадок является наиболее операционно эффективным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Просмотреть логи SAML IdP на наличие ошибок и использовать AWS CloudTrail для подтверждения того, какие вызовы API пытался выполнить пользователь..
Почему это правильный ответ
Этот вариант является наиболее операционно эффективным, поскольку он напрямую исследует оба потенциальных источника проблемы: процесс аутентификации и авторизации. Логи SAML IdP (в данном случае AWS IAM Identity Center) покажут, произошли ли ошибки на этапе федерации или при передаче атрибутов. AWS CloudTrail записывает все вызовы API, сделанные в AWS, что позволяет подтвердить, какие действия пытался выполнить пользователь после успешной федерации и где произошел отказ в авторизации. Просмотр логов SAML IdP и симулятора политик IAM (второй вариант) менее эффективен, так как симулятор политик проверяет только политики, но не фактические попытки пользователя выполнить действия. IAM Access Advisor (третий вариант) показывает только успешный доступ, но не ошибки при попытке доступа. Воссоздание IdP (четвертый вариант) является трудоемким и не гарантирует воспроизведения проблемы.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется