一位資訊安全工程師輪換了 AWS 帳戶中的所有 IAM 存取金鑰,並啟用了以下 AWS Config 受管規則:mfa-enabled-for-iam-console-access、iam-user-mfa-enabled、access-keys-rotated 和 iam-user-unused-credentials-check。在呼叫 IAM GenerateCredentialReport API 後,所有資源都顯示為不合規。最可能的原因是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: IAM 憑證報告是在過去 4 小時內產生的。.
為什麼這是答案
當 IAM 憑證報告在過去 4 小時內產生時,AWS Config 規則可能無法即時反映最新的憑證狀態。這是因為 AWS Config 依賴 IAM 憑證報告來評估某些規則,而該報告有 4 小時的快取期。即使存取金鑰已輪換,Config 在快取過期前仍會顯示不合規。 其他選項不正確: 資訊安全工程師若沒有 GenerateCredentialReport 或 GetCredentialReport 權限,則無法產生或取得報告,但這不會導致所有資源顯示為不合規。 MaximumExecutionFrequency 設定會影響 Config 規則的執行頻率,但不會影響憑證報告的快取行為。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡