一家公司预计将快速增长。解决方案架构师将创建 IAM groups,并根据部门将新用户添加到组中。以下哪项额外操作是向新用户授予权限的最安全方式?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建授予最小权限的 IAM policy。将此策略附加到 IAM groups.
为什么这是答案
正确答案是创建授予最小权限的 IAM policy 并将其附加到 IAM groups。这种方法最安全,因为它遵循了最小权限原则,确保用户只拥有执行其工作所需的权限,不多也不少。将策略直接附加到组,可以高效地管理大量用户的权限,新用户加入相应部门的组后即可自动获得所需权限。 A. 应用 service control policies (SCPs) 来管理访问权限是针对组织单位 (OU) 或整个 AWS 账户的,它定义了最大权限,而不是授予具体权限,不适用于精细的用户权限管理。 B. 创建具有最小权限的 IAM roles 并将其附加到 IAM groups 是一种可选方案,但通常用于跨账户访问或临时权限提升,对于同一账户内用户权限管理,直接将策略附加到组更直接。 D. 创建 IAM roles 并将其与定义最大权限的 permissions boundary 相关联,permissions boundary 同样是定义最大权限,而不是授予具体权限,且通常与角色结合使用,不直接用于用户组权限管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡