Инженер по безопасности сменил все ключи доступа IAM в учетной записи AWS и включил следующие управляемые правила AWS Config: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated и iam-user-unused-credentials-check. После вызова IAM GenerateCredentialReport API все ресурсы отображаются как несоответствующие. Какова наиболее вероятная причина?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Отчет об учетных данных IAM был сгенерирован в течение последних 4 часов..
Почему это правильный ответ
Если отчет об учетных данных IAM был сгенерирован в течение последних четырех часов, AWS не будет генерировать новый отчет. Вместо этого будет возвращен существующий отчет, который может содержать устаревшую информацию, показывающую ресурсы как несоответствующие, даже если ключи доступа были недавно изменены. Правила AWS Config используют этот отчет для оценки соответствия. Отсутствие разрешений GenerateCredentialReport или GetCredentialReport привело бы к ошибке доступа, а не к несоответствию ресурсов. Хотя MaximumExecutionFrequency может влиять на частоту проверок, немедленное несоответствие после изменения ключей и вызова API указывает на проблему с актуальностью отчета, а не на задержку выполнения правил Config.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется