Kendi AWS hesabındaki bir güvenlik yöneticisinin, bir AWS Organizasyonu içindeki çeşitli geliştirici AWS hesaplarındaki VPC yapılandırmalarını incelemek için okuma erişimine ihtiyacı var. Bu erişimi sağlamanın en güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Her geliştirici hesabında, salt okunur VPC izinleri veren bir IAM politikası oluşturun ve bunu bir cross-account IAM rolüne ekleyin; güvenlik yöneticisine kendi hesabından bu rolü üstlenmesini söyleyin..
Neden bu cevap
Doğru cevap, güvenlik yöneticisinin her geliştirici hesabında salt okunur VPC izinlerine sahip bir cross-account IAM rolünü üstlenmesini sağlamaktır. Bu yöntem, güvenlik yöneticisinin kimlik bilgilerini paylaşmadan ve her hesap için ayrı bir kullanıcı oluşturmadan erişim sağlar. Ayrıca, en az ayrıcalık prensibine uygun olarak sadece gerekli olan (salt okunur VPC) izinleri verir. Diğer seçenekler ya gereğinden fazla ayrıcalık tanır (tam EC2 veya yönetici düzeyinde haklar) ya da güvenlik yöneticisi kimlik bilgilerinin paylaşılmasını gerektirerek güvenlik riskleri oluşturur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez