某公司聘請第三方稽核多個 AWS 帳戶。每個目標帳戶中都建立了跨帳戶 IAM 角色。稽核員無法存取某些帳戶。下列哪項可能是造成此問題的原因?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 稽核員使用的外部 ID 遺失或不正確。, 稽核員未被授予在目標帳戶中對該角色執行 sts:AssumeRole 的權限。, 提供給稽核員的角色 ARN 遺失或不正確。.
為什麼這是答案
當第三方稽核員無法存取跨帳戶 IAM 角色時,有幾個常見原因。首先,如果稽核員使用的外部 ID 遺失或不正確,跨帳戶角色信任政策中的條件將無法匹配,導致 sts:AssumeRole 請求失敗。其次,稽核員必須被授予執行 sts:AssumeRole 的權限,這通常透過其 IAM 使用者或角色上的政策來實現。如果缺少此權限,他們將無法擔任該角色。最後,如果提供給稽核員的角色 ARN 遺失或不正確,他們將無法指定要擔任的正確角色。稽核員使用的密碼或秘密存取金鑰不正確通常與其自己的 IAM 憑證有關,而非跨帳戶角色存取問題。Amazon EC2 角色設定與此情境無關,因為稽核員是從其自己的環境嘗試存取。