以下哪两项是 AWS 针对使用 AWS Identity and Access Management (IAM) 的最佳实践建议?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 定期轮换凭证。, 启用多重身份验证 (MFA)。.
为什么这是答案
定期轮换凭证是最佳实践,因为它可以降低凭证泄露的风险。即使凭证被盗,其有效期也会有限。启用多重身份验证 (MFA) 可为您的账户提供额外的安全层,因为除了密码之外,还需要第二个验证因素。将 AWS 账户根用户用于日常操作是错误的,因为根用户拥有账户的完全权限,应仅用于少数账户和服务的设置任务。在 Amazon EC2 实例上使用访问密钥和秘密密钥是错误的,应使用 IAM 角色来授予 EC2 实例访问 AWS 服务的权限,这更安全且易于管理。为系统管理员创建一组共享的访问密钥是错误的,每个用户都应该有自己的独立凭证,以便于审计和权限管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡