一位解決方案架構師正在為公司的 AWS 帳戶設計 AWS Identity and Access Management (IAM) 授權模型。公司已指定五名特定員工擁有 AWS 帳戶中 AWS 服務和資源的完整存取權限。解決方案架構師已為這五名指定員工中的每一位建立了一個 IAM 使用者,並建立了一個 IAM 使用者群組。哪種解決方案能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 AdministratorAccess 身分型政策附加到 IAM 使用者群組。將這五名指定員工的每個 IAM 使用者放入 IAM 使用者群組中。.
為什麼這是答案
正確答案是將 AdministratorAccess 身分型政策附加到 IAM 使用者群組,並將這五名指定員工的每個 IAM 使用者放入 IAM 使用者群組中。AdministratorAccess 是一種 AWS 管理的政策,提供對所有 AWS 服務和資源的完整存取權限,符合公司要求。將此政策附加到 IAM 群組是最佳實踐,因為它允許您一次性管理多個使用者的權限,而不是為每個使用者單獨附加政策。 其他選項不正確的原因如下: AdministratorAccess 資源型政策:資源型政策用於控制對特定資源的存取,而不是 IAM 主體(使用者或群組)。 SystemAdministrator 身分型政策 和 SystemAdministrator 資源型政策:AWS 沒有名為 SystemAdministrator 的標準管理政策。即使有,資源型政策 的用法也不正確。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡