AmazonAmazon Security Specialty SCS-C02 ·CN ·更新于 25 Jul 2026

Orion Retail 将数据库凭证存储在账户 B 的 AWS Secrets Manager 中,并使用账户 B 中的客户管理型 KMS 密钥进行加密。在账户 A 中运行的微服务(角色:arn:aws:iam::111111111111:role/OrdersAppRole)需要对该密钥进行只读访问。团队已将允许对密钥 ARN 执行 secretsmanager:GetSecretValue 操作的 IAM 策略添加到该角色,但仍然收到来自 KMS 的 AccessDenied 错误。安全团队应如何授予最小权限的跨账户访问?

选择一个答案

点击一个选项来检查您的答案。

通过考试 — 无需无休止地寻找答案

将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。

更快通过考试 无需银行卡
✓ 由 ExamRoll 编辑验证 · 更新于 25 July 2026 · 来源: 官方学院
一体化访问

一次订阅。所有考试。

所有计划均可无限制搜索答案、进行模拟测试、获取AI解释以及访问完整的资源库 — 支持20多种语言。

每月
24.87
Just €0.83/day
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

最具价值
12个月
179.87
Just €0.49/daySave 40%
包含所有内容:
  • 无限答案搜索
  • 无限模拟测试
  • AI驱动的解释
  • 完整资源库
  • 20多种语言
  • 每周内容更新
  • 奖励与推荐
  • 优先支持
开始免费试用

无需信用卡*

✓ 包含免费计划 · ✓ 随时取消 · ✓ 所有计划均解锁完整产品