當 AWS 受管的 IAM policy 無法滿足特定權限需求時,建立自訂的 IAM policy 是最直接且適當的解決方案。自訂 policy 允許您精確定義使用者或角色所需的權限,確保最小權限原則的實施。
其他選項不適用於解決 IAM 權限問題:
啟用 AWS Shield Advanced 是一種 DDoS 防護服務,與 IAM 權限管理無關。
從 AWS Marketplace 部署第三方 Web 應用程式防火牆 (WAF) 受管規則是用於保護 Web 應用程式免受常見攻擊,與 IAM 權限無關。
使用 AWS Key Management Service (AWS KMS) 產生客戶管理的金鑰是用於加密資料,與 IAM 權限管理無關。