正確答案: 不要為 AWS 帳戶 root user 建立存取金鑰;而是建立 IAM user。, 為 AWS 帳戶 root user 啟用多重要素驗證 (MFA)。.
為什麼這是答案
保護 AWS 帳戶 root user 的最佳實踐是避免為其建立存取金鑰,因為 root user 擁有帳戶的最高權限,一旦存取金鑰洩露將造成嚴重風險。應改為建立具有 AdministratorAccess 權限的 IAM user,並使用該 IAM user 進行日常管理。此外,為 root user 啟用多重要素驗證 (MFA) 能大幅提升安全性,即使密碼洩露,攻擊者也無法登入。
選項 A 錯誤,使用 root user 存取金鑰本身就是不安全的行為。選項 B 錯誤,為 IAM user 啟用 MFA 是好的實踐,但題目問的是保護 root user。選項 C 錯誤,KMS 加密和定期輪換是針對存取金鑰的保護措施,但最佳實踐是根本不為 root user 建立存取金鑰。