一位解決方案架構師建立了一個新的 AWS 帳戶,並且必須保護 AWS 帳戶 root user 的存取安全。哪些操作組合可以達成此目的?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確保 root user 使用高強度密碼。, 為 root user 啟用多重要素驗證。.
為什麼這是答案
確保 root user 使用高強度密碼是基本且關鍵的安全措施,能有效抵禦暴力破解攻擊。為 root user 啟用多重要素驗證 (MFA) 則增加了額外的安全層級,即使密碼洩露,攻擊者也難以存取帳戶。這兩項措施共同提供了強固的保護。將 root user 存取金鑰儲存在加密的 Amazon S3 儲存貯體中是錯誤的做法,因為 root user 存取金鑰應避免產生和儲存,以降低安全風險。將 root user 新增到包含管理權限的群組中是多餘且不安全的,因為 root user 預設已擁有所有權限。使用內嵌政策文件將所需的權限套用至 root user 也是不必要的,因為 root user 擁有超級使用者權限,無需額外政策。