Bir şirket, yüzlerce hesabı yönetmek için AWS Organizations kullanıyor. Bazı hesaplar, hesaplar arası IAM rolleri ve Amazon S3 bucket politikaları aracılığıyla harici AWS sorumlularına erişim izni veriyor. Şirketin, hangi harici sorumluların hangi hesaplara erişimi olduğunu belirlemesi gerekiyor. Bu görünürlüğü hangi çözüm sağlayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Identity and Access Management Access Analyzer'ı kuruluş düzeyinde etkinleştirin. Kuruluşu bir güven bölgesi olarak yapılandırın ve bulguları AWS hesap kimliğine göre filtreleyin..
Neden bu cevap
Doğru cevap, AWS Identity and Access Management Access Analyzer'ı kuruluş düzeyinde etkinleştirmek ve kuruluşu bir güven bölgesi olarak yapılandırmaktır. Access Analyzer, kuruluşunuzdaki S3 bucket'ları ve IAM rolleri gibi kaynaklara dış erişimi belirlemek için tasarlanmıştır. Kuruluş düzeyinde etkinleştirildiğinde, tüm hesaplardaki dış erişimi merkezi olarak analiz edebilir ve bulguları AWS hesap kimliğine göre filtreleyerek hangi dış sorumluların hangi hesaplara erişimi olduğunu net bir şekilde gösterir. Diğer seçenekler bu ihtiyacı karşılamaz: AWS Config kuralı, IAM rollerini izleyebilir ancak S3 bucket politikaları aracılığıyla verilen dış erişimi doğrudan analiz etmez ve Access Analyzer'ın kapsamlı dış erişim analizi yeteneğine sahip değildir. Amazon Inspector, güvenlik açıkları ve uyumluluk denetimleri için kullanılır, dış erişim analizi için değildir. Amazon GuardDuty, anormal davranışları ve potansiyel tehditleri tespit eder, ancak belirli dış sorumluların kaynaklara erişimini listelemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez