Jakie są najbezpieczniejsze sposoby ochrony użytkownika root nowo utworzonego konta AWS? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Nie twórz kluczy dostępu dla użytkownika root konta AWS; zamiast tego utwórz użytkowników IAM., Włącz uwierzytelnianie wieloskładnikowe (MFA) dla użytkownika root konta AWS..
Dlaczego to jest odpowiedź
Najbezpieczniejszymi praktykami dla użytkownika root są: nieużywanie kluczy dostępu dla użytkownika root, a zamiast tego tworzenie użytkowników IAM z odpowiednimi uprawnieniami (co jest zgodne z zasadą najmniejszych uprawnień) oraz włączenie MFA dla użytkownika root. Użytkownik root ma pełne uprawnienia do wszystkich zasobów na koncie AWS, dlatego jego ochrona jest kluczowa. Włączenie MFA dodaje dodatkową warstwę zabezpieczeń, wymagając drugiego czynnika uwierzytelniającego. Używanie kluczy dostępu użytkownika root jest odradzane ze względu na ich wysokie uprawnienia. Włączenie MFA dla użytkowników IAM z polityką AdministratorAccess jest dobrą praktyką, ale nie dotyczy bezpośrednio użytkownika root. Szyfrowanie kluczy dostępu użytkownika root za pomocą AWS KMS i ich rotacja nie jest zalecane, ponieważ klucze dostępu dla użytkownika root nie powinny być w ogóle tworzone.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana