Bir şirket, birkaç AWS hesabını denetlemesi için üçüncü bir tarafla anlaştı. Her hedef hesapta hesaplar arası IAM rolleri oluşturuldu. Denetçi bazı hesaplara erişemiyor. Aşağıdakilerden hangisi bu soruna neden oluyor olabilir? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Denetçi tarafından kullanılan external ID eksik veya yanlış., Denetçiye hedef hesaptaki rolde sts:AssumeRole gerçekleştirmesi için izin verilmedi., Denetçiye sağlanan rol ARN eksik veya yanlış..
Neden bu cevap
Denetçinin bazı hesaplara erişememesinin üç olası nedeni şunlardır: 1. Denetçi tarafından kullanılan external ID eksik veya yanlış: Hesaplar arası rol üstlenirken bir external ID kullanılıyorsa, denetçinin sağladığı external ID'nin hedef hesaptaki rolün güven politikasıyla tam olarak eşleşmesi gerekir. Aksi takdirde, sts:AssumeRole çağrısı başarısız olur. Bu, üçüncü taraf erişimini güvence altına almak için önemli bir güvenlik önlemidir. 2. Denetçiye hedef hesaptaki rolde sts:AssumeRole gerçekleştirmesi için izin verilmedi: Denetçinin kendi AWS hesabındaki IAM kullanıcısı veya rolü, hedef hesaptaki rolü üstlenmek için sts:AssumeRole iznine sahip olmalıdır. Bu izin eksikse, denetçi rolü üstlenemez. 3. Denetçiye sağlanan rol ARN eksik veya yanlış: Denetçinin üstlenmeye çalıştığı rolün Amazon Kaynak Adı (ARN) yanlış veya eksikse, AWS bu rolü bulamaz ve erişim reddedilir. ARN, AWS kaynaklarını benzersiz şekilde tanımlayan bir dizedir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez