保护新创建的 AWS 账户的根用户的最安全方法是什么?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 不要为 AWS 账户根用户创建访问密钥;而是创建 IAM 用户。, 为 AWS 账户根用户启用多重身份验证 (MFA)。.
为什么这是答案
保护 AWS 账户根用户的最安全方法之一是根本不为根用户创建访问密钥。根用户访问密钥具有对账户的完全权限,一旦泄露,将带来巨大的安全风险。最佳实践是创建具有管理员权限的 IAM 用户,并使用这些 IAM 用户进行日常管理任务。 此外,为 AWS 账户根用户启用多重身份验证 (MFA) 是至关重要的安全措施。MFA 在密码之外增加了一层额外的安全保护,即使密码被盗,攻击者也无法仅凭密码访问账户。 错误选项分析: “使用 AWS 账户根用户访问密钥而不是 AWS Management Console”是错误的,因为根用户访问密钥具有最高权限,应避免使用。 “为具有 AdministratorAccess 托管策略的 IAM 用户启用多重身份验证 (MFA)”是重要的安全实践,但它保护的是 IAM 用户,而不是根用户本身。 “使用 AWS KMS 加密所有 AWS 账户根用户和 IAM 访问密钥,并每 30 天自动轮换一次”是错误的,因为不应为根用户创建访问密钥,且 KMS 加密和自动轮换是针对密钥管理而非根用户访问本身的直接保护。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡