Политика требует отключения ключей доступа и паролей для любого пользователя IAM, который не был активен в течение 90 дней или более. Вам необходимо реализовать автоматизированное, операционно эффективное решение для отключения неиспользуемых учетных данных. Какой дизайн соответствует этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать управляемое правило AWS Config для идентификации пользователей IAM, неактивных в течение 90 дней, и запустить runbook AWS Systems Manager Automation для отключения их ключей доступа..
Почему это правильный ответ
Правильный ответ — использование управляемого правила AWS Config для идентификации неактивных пользователей IAM и запуск runbook AWS Systems Manager Automation для отключения их ключей доступа. AWS Config может непрерывно отслеживать соответствие ресурсов, а управляемое правило iam-user-unused-credentials-check специально проверяет неиспользуемые учетные данные. При обнаружении несоответствия оно может автоматически запустить runbook AWS Systems Manager Automation, который затем выполнит необходимые действия по отключению ключей доступа и сбросу паролей, обеспечивая автоматизацию и операционную эффективность. Другие варианты менее оптимальны: Рабочий процесс Step Functions с Lambda и EventBridge потребует больше пользовательской разработки и обслуживания. Правило AWS Config с еженедельной пакетной задачей на EC2 менее автоматизировано и менее "бессерверно", чем Systems Manager Automation. Скрипт Python на EC2 для удаления учетных записей IAM является слишком агрессивным, так как политика требует только отключения ключей и паролей, а не удаления всей учетной записи пользователя.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется