Bir şirket, farklı departmanlar için birçok AWS hesabını merkezi bir konumdan yönetecek. Güvenlik ekibinin, kendi AWS hesabından her hesaba salt okunur erişimi olması gerekiyor. Şirket AWS Organizations kullanıyor ve güvenlik ekibi için bir hesap oluşturdu. Çözüm mimarının güvenlik ekibine üye hesaplara salt okunur erişim sağlamasının doğru yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her üye hesapta salt okunur erişim sağlayan yeni bir IAM rolü oluşturmak için OrganizationAccountAccessRole rolünü kullanın. Her üye hesaptaki bu IAM rolünde, güvenlik hesabının bu rolü üstlenmesine izin veren bir güven ilişkisi yapılandırın. Güvenlik ekibinin erişim sağlamak için IAM rolünü üstlenmesini sağlayın..
Neden bu cevap
Doğru cevap, güvenlik ekibinin her üye hesapta oluşturulan özel bir IAM rolünü üstlenmesini içerir. Bu rol, güvenlik ekibine salt okunur erişim sağlayan bir politikaya sahip olmalı ve güvenlik hesabının bu rolü üstlenmesine izin veren bir güven ilişkisi içermelidir. Bu yaklaşım, merkezi bir güvenlik hesabından tüm üye hesaplara güvenli ve ölçeklenebilir bir şekilde erişim sağlar. Diğer seçenekler neden yanlış: Bir IAM politikası oluşturmak, doğrudan erişim sağlamaz; bir rolün bu politikayı kullanması gerekir. Güvenlik ekibinin yönetim hesabındaki OrganizationAccountAccessRole'u üstlenmesi, üye hesaplara doğrudan salt okunur erişim sağlamaz. Bu rol genellikle yönetim görevleri içindir. Güvenlik ekibinin her üye hesaptaki OrganizationAccountAccessRole'u üstlenmesi, bu rolün genellikle daha geniş izinlere sahip olması nedeniyle en az ayrıcalık ilkesini ihlal edebilir. Güvenlik ekibinin yalnızca salt okunur erişime ihtiyacı vardır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez