AmazonAWS Cloud Practitioner CLF-C02 Certification
·CN
·更新于 29 Jul 2026
某员工需要访问 Amazon RDS,但只能通过 AWS CLI 和 SDK(不能通过控制台访问)。为了遵循最小权限原则,公司应该采取哪两项措施?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 IAM 用户,并仅提供编程访问权限。, 创建具有 Amazon RDS 访问权限的 IAM 策略,并将其附加到 IAM 用户。.
为什么这是答案
员工需要通过 AWS CLI 和 SDK 访问 Amazon RDS,这意味着他们需要编程访问权限。因此,创建 IAM 用户时应选择“仅提供编程访问权限”,而不是“仅提供 AWS 管理控制台访问权限”,因为后者无法满足 CLI/SDK 访问需求。
为了遵循最小权限原则,该员工不应拥有管理员访问权限。应创建一个仅授予 Amazon RDS 访问权限的 IAM 策略,并将其附加到 IAM 用户。这确保了用户只能执行其工作所需的 RDS 操作,而不能访问其他 AWS 服务。使用 IAM 角色通常用于跨账户访问或 AWS 服务授权,而不是直接为个人用户提供日常访问。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡