主页 › Amazon › 一家公司在 AWS 中运行所有业务应用程序,并使用 AWS …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· CN
· 更新于 19 Jul 2026
一家公司在 AWS 中运行所有业务应用程序,并使用 AWS Organizations 管理多个账户。解决方案架构师需要审查授予 IAM 用户的全部权限,以确定哪些用户的权限超出了所需范围。哪种解决方案能够以最少的管理开销满足此要求? 选择一个答案 A 使用 Network Access Analyzer 审查公司 AWS 账户中的所有访问权限。
B 创建 Amazon CloudWatch 警报,在 IAM 用户在 AWS 账户中创建或修改资源时触发。
C 使用 AWS Identity and Access Management (IAM) Access Analyzer 审查公司的所有资源和账户。
D 使用 Amazon Inspector 查找现有 IAM 策略中的漏洞。
点击一个选项来检查您的答案。
正确答案: 使用 AWS Identity and Access Management (IAM) Access Analyzer 审查公司的所有资源和账户。.
为什么这是答案 AWS IAM Access Analyzer 旨在帮助识别对组织外部实体共享的资源。它可以分析所有 AWS 账户中的策略,识别可能授予不必要访问权限的语句,从而帮助您审查和优化 IAM 用户的权限。这是一种托管服务,管理开销最少。Network Access Analyzer 专注于网络可达性,与 IAM 权限审查无关。CloudWatch 警报可以监控资源创建或修改,但不能直接审查现有权限或识别过度授权。Amazon Inspector 主要用于发现应用程序和基础设施中的安全漏洞,而不是专门用于分析 IAM 策略中的权限过度授予。
揭示答案和解释 正确答案: 使用 AWS Identity and Access Management (IAM) Access Analyzer 审查公司的所有资源和账户。. AWS IAM Access Analyzer 旨在帮助识别对组织外部实体共享的资源。它可以分析所有 AWS 账户中的策略,识别可能授予不必要访问权限的语句,从而帮助您审查和优化 IAM 用户的权限。这是一种托管服务,管理开销最少。Network Access Analyzer 专注于网络可达性,与 IAM 权限审查无关。CloudWatch 警报可以监控资源创建或修改,但不能直接审查现有权限或识别过度授权。Amazon Inspector 主要用于发现应用程序和基础设施中的 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡