Bir politika, 90 gün veya daha uzun süredir etkin olmayan tüm IAM kullanıcıları için erişim anahtarlarını ve parolaları devre dışı bırakmayı gerektiriyor. Kullanılmayan kimlik bilgilerini devre dışı bırakmak için otomatik, operasyonel olarak verimli bir çözüm uygulamanız gerekiyor. Hangi tasarım bu gereksinimi karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 90 gün boyunca etkin olmayan IAM kullanıcılarını tanımlamak için bir AWS Config managed rule kullanın ve erişim anahtarlarını devre dışı bırakmak için bir AWS Systems Manager Automation runbook çalıştırın..
Neden bu cevap
Bu çözüm, AWS Config yönetilen bir kuralı kullanarak 90 gün boyunca etkin olmayan IAM kullanıcılarını otomatik olarak tanımlar. Bu kural, AWS ortamınızdaki kaynakların uyumluluğunu sürekli olarak değerlendirir. Ardından, AWS Systems Manager Automation runbook'u, bu uyumsuz kullanıcıların erişim anahtarlarını ve parolalarını devre dışı bırakmak için otomatik bir iş akışı sağlar. Bu yaklaşım, minimum operasyonel çaba ile sürekli uyumluluk ve güvenlik sağlar. Diğer seçenekler daha az verimlidir veya gereksinimleri tam olarak karşılamaz: AWS Step Functions ve Lambda kombinasyonu mümkün olsa da, AWS Config yönetilen kuralı, uyumsuzluk tespiti için daha doğrudan ve yönetilen bir yol sunar. EC2 örneği üzerinde haftalık bir toplu iş çalıştırmak, daha az otomatiktir ve AWS Config'in sürekli izleme yeteneğinden yoksundur. IAM kullanıcı hesaplarını otomatik olarak silmek, erişim anahtarlarını ve parolaları devre dışı bırakma gereksinimini aşar ve potansiyel olarak geri dönüşü olmayan bir eylemdir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez