某公司使用 AWS Organizations 和 AWS IAM Identity Center (AWS Single Sign-On) 來管理多個 AWS 帳戶的存取權限。一位安全工程師在 IAM Identity Center 中建立了一個可重複使用的權限集,其中包含一個 AWS 受管政策和一個客戶受管政策。儘管該工程師在管理帳戶中擁有完整的管理員權限,但將此權限集指派給可存取多個帳戶的使用者時卻失敗了。工程師應如何解決此指派失敗的問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保客戶受管政策存在於將指派權限集的每個目標帳戶中,並在每個帳戶中使用相同的政策名稱和權限。.
為什麼這是答案
當在 AWS IAM Identity Center 中建立包含客戶受管政策的權限集時,該客戶受管政策必須存在於所有目標 AWS 帳戶中,並且名稱和內容必須完全一致。如果任何目標帳戶缺少該政策或政策內容不符,指派就會失敗。因此,確保客戶受管政策在每個目標帳戶中都存在且一致是解決此問題的關鍵。 其他選項不正確的原因: 分離政策並建立第二個權限集並不能解決根本問題,因為客戶受管政策仍然需要在目標帳戶中存在。 檢閱政策中的陳述以解決衝突是良好的安全實踐,但並非指派失敗的直接原因,因為問題出在政策的「存在性」而非「內容衝突」。 修改現有權限集或不新增權限集,並不能解決客戶受管政策在目標帳戶中不存在的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡