Bir şirket, birden çok AWS hesabına federasyon için harici bir kimlik sağlayıcı (IdP) kullanıyor. Bir güvenlik mühendisi, bir hafta önce üretimdeki bir Amazon EC2 örneğini hangi federe kullanıcının sonlandırdığını hızlı bir şekilde belirlemelidir. Kullanıcıyı belirlemenin en hızlı yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS CloudTrail olay geçmişini TerminateInstances olayı için filtreleyin ve üstlenilen IAM rolünü belirleyin. Ardından, ilgili kullanıcı adını belirlemek için CloudTrail'deki AssumeRoleWithSAML olayını inceleyin..
Neden bu cevap
Doğru cevap, CloudTrail olay geçmişini kullanarak TerminateInstances olayını filtrelemek ve ilgili IAM rolünü belirlemektir. Federasyon kullanıldığında, kullanıcılar doğrudan AWS'de oturum açmaz; bunun yerine harici IdP aracılığıyla bir rol üstlenirler. Bu rolün kimliğini belirledikten sonra, aynı rol için CloudTrail'deki AssumeRoleWithSAML olayını inceleyerek, bu rolü üstlenen orijinal federe kullanıcı adını bulabilirsiniz. Diğer seçenekler neden yanlış: Amazon S3 bucket'ındaki CloudTrail günlüklerini manuel olarak incelemek zaman alıcıdır ve en hızlı yol değildir. IAM Access Advisor, bir rolün en son ne zaman erişildiğini gösterir ancak belirli bir eylemi kimin gerçekleştirdiğini doğrudan belirtmez. Amazon Athena kullanarak sorgulama yapmak etkili olsa da, AssumeRoleWithWebIdentity yerine AssumeRoleWithSAML olayını aramanız gerekir, çünkü senaryo bir IdP ile federasyonu belirtir ve bu genellikle SAML tabanlıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez