Bir güvenlik mühendisi, bir AWS hesabındaki tüm IAM erişim anahtarlarını döndürdü ve aşağıdaki AWS Config yönetilen kurallarını etkinleştirdi: mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated ve iam-user-unused-credentials-check. IAM GenerateCredentialReport API'sini çağırdıktan sonra, tüm kaynaklar uyumsuz görünüyor. Bunun en olası nedeni nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IAM kimlik bilgisi raporu son 4 saat içinde oluşturuldu..
Neden bu cevap
AWS Config kuralları, IAM kimlik bilgisi raporunu temel alarak uyumluluğu değerlendirir. access-keys-rotated ve iam-user-unused-credentials-check gibi kurallar, bu raporun doğru ve güncel olmasını gerektirir. IAM GenerateCredentialReport API'si çağrıldığında, AWS Config'in bu yeni raporu alması ve işlemesi için belirli bir süreye ihtiyacı vardır. Eğer rapor son 4 saat içinde oluşturulduysa, AWS Config kuralları henüz bu yeni raporu değerlendirmemiş olabilir ve bu nedenle tüm kaynaklar uyumsuz görünebilir. Diğer seçenekler neden yanlış: Güvenlik mühendisinin GenerateCredentialReport veya GetCredentialReport izni olmaması durumunda, API çağrısı başarısız olurdu ve rapor oluşturulamazdı. Ancak soruda raporun oluşturulduğu belirtiliyor. AWS Config kurallarının MaximumExecutionFrequency ayarı, kuralların ne sıklıkta çalıştığını belirler, ancak raporun güncellenmesi ve Config'in bu güncellemeyi işlemesi arasındaki gecikmeyi açıklamaz. Raporun yeni olması, Config'in henüz eski veriyi kullanıyor olabileceği anlamına gelir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez