Questão 77 — Certificação AWS Solutions Architect Associate SAA-C03
Uma empresa está usando o AWS Identity and Access Management (IAM) Access Analyzer para refinar as permissões do IAM para usuários funcionários. A empresa usa uma organização no AWS Organizations e no AWS Control Tower para gerenciar suas contas da AWS. A empresa designou uma conta de membro específica como conta de auditoria. Um arquiteto de soluções precisa configurar o IAM Access Analyzer para agregar descobertas de todas as contas-membro na conta de auditoria. Qual é o primeiro passo que o arquiteto de soluções deve dar?
- A. Use o AWS CloudTrail para configurar uma trilha para todas as contas. Crie um bucket do Amazon S3 na conta de auditoria. Configure a trilha para enviar logs relacionados à atividade de acesso ao novo bucket S3 na conta de auditoria.
- B. Configure uma conta de administrador delegada para o IAM Access Analyzer na conta de gerenciamento do AWS Control Tower. Na conta de administrador delegado do IAM Access Analyzer, especifique o ID da conta da AWS da conta de auditoria.
- C. Crie um bucket do Amazon S3 na conta de auditoria. Gere uma nova política de permissões e adicione uma função de serviço à política para fornecer ao IAM Access Analyzer acesso ao AWS CloudTrail e ao bucket S3 na conta de auditoria.
- D. Adicione uma nova política de confiança que inclua permissões para permitir que o IAM Access Analyzer execute ações sts:AssumeRole. Modifique a política de permissões para permitir que o IAM Access Analyzer gere políticas.
Resposta correta:
B
Explicação
Explicação: A primeira etapa é configurar uma conta de administrador delegada para o IAM Access Analyzer no nível da organização. Somente depois de delegar a conta de administrador você poderá agregar as descobertas do Access Analyzer de todas as contas-membro em uma conta de auditoria designada. Isso deve ser configurado na conta de gerenciamento do AWS Organizations. Extrato de documentação da AWS: "Você deve designar um administrador delegado para o IAM Access Analyzer no nível da organização. A conta do administrador delegado agrega descobertas de todas as contas-membro." (Fonte: documentação do IAM Access Analyzer) A, C, D: Essas etapas não estabelecem a agregação em toda a organização necessária para o Access Analyzer. Referência: Guia de estudo oficial do AWS Certified Solutions Architect, Delegação do Access Analyzer.
Quer todas as 879 questões por R$ 198,00?