AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
解决方案架构师正在为公司的 AWS 账户设计 AWS Identity and Access Management (IAM) 授权模型。公司已指定五名特定员工拥有对 AWS 账户中 AWS 服务和资源的完全访问权限。解决方案架构师已为这五名指定员工中的每位员工创建了一个 IAM 用户,并创建了一个 IAM 用户组。哪种解决方案能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 AdministratorAccess 基于身份的策略附加到 IAM 用户组。将五名指定员工的每个 IAM 用户放入 IAM 用户组中。.
为什么这是答案
正确答案是“将 AdministratorAccess 基于身份的策略附加到 IAM 用户组。将五名指定员工的每个 IAM 用户放入 IAM 用户组中。” AdministratorAccess 是 AWS 托管策略,提供对所有 AWS 服务和资源的完全访问权限,符合“完全访问权限”的要求。将其附加到 IAM 用户组是一种最佳实践,因为组内的所有用户都会继承该策略的权限,简化了管理。
其他选项不正确的原因:
“基于资源的策略”是附加到资源而非用户或组的,不适用于授予用户权限。
“SystemAdministrator”不是 AWS 提供的标准托管策略,或者其权限可能不等于完全访问权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡