AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·TW·更新於 2 Aug 2026
一位 SysOps 管理員需要透過附加政策來授予一組 IAM 使用者存取 AWS 服務的權限,並且還需要能夠修改該政策並建立新版本。哪種步驟組合符合這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將使用者新增到 IAM 群組,並將可重複使用的政策附加到該群組。, 建立您可以編輯和版本化的客戶受管政策。.
為什麼這是答案
將使用者新增到 IAM 群組並將政策附加到該群組,是管理多個使用者權限的有效方法。群組中的所有使用者都會繼承附加到該群組的政策,簡化了權限管理。建立客戶受管政策允許您完全控制政策內容,並且可以編輯和建立新版本,以適應不斷變化的權限需求。AWS 受管政策無法編輯,不符合修改政策的要求。將使用者放入 IAM 服務連結角色不適用於授予使用者對 AWS 服務的存取權限,因為服務連結角色是 AWS 服務用於執行動作的。直接附加到每個使用者的內嵌政策難以管理和版本控制,不適合大規模使用。