Bir yıldan daha kısa süredir var olan bir hesap, bir AWS Organizations OU'sunda yer almaktadır. Şirket, yalnızca o hesapta kullanılan hizmetlere izin veren bir Organizations yapısı ve bir SCP istemektedir. Etkin hizmetleri belirlemek için IAM Access Analyzer kullanılacaktır. Bu gereksinimi hangi adımlar karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca IAM Access Analyzer tarafından tanımlanan hizmetlere izin veren bir SCP oluşturun. Yeni bir OU oluşturun, hesabı bu OU'ya taşıyın, yeni SCP'yi OU'ya ekleyin ve varsayılan FullAWSAccess SCP'yi bu OU'dan ayırın..
Neden bu cevap
Doğru cevap, en az ayrıcalık ilkesini uygulayarak ve yalnızca gerekli hizmetlere izin vererek güvenlik duruşunu güçlendirir. IAM Access Analyzer ile tanımlanan hizmetlere izin veren bir SCP oluşturmak, yalnızca o hesapta kullanılan hizmetlere erişimi kısıtlar. Hesabı yeni bir OU'ya taşımak, bu özel SCP'nin yalnızca o hesabı etkilemesini sağlar. Varsayılan FullAWSAccess SCP'yi ayırmak, yeni kısıtlayıcı SCP'nin etkili olmasını garanti eder. Yanlış seçeneklerden ilki, hizmetleri reddeden bir SCP oluşturmayı önerir, bu da izin verilen hizmetleri açıkça belirtmek yerine daha az güvenli bir yaklaşımdır. Üçüncü seçenek, SCP'yi kuruluş köküne eklemeyi önerir, bu da tüm hesapları etkiler ve belirli bir hesap için özel gereksinimleri karşılamaz. Son seçenek, SCP'yi yönetim hesabına eklemeyi önerir, bu da yine belirli bir OU'ya veya hesaba özel kısıtlamalar uygulamak için doğru yer değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez