正確答案: 建立 IAM 使用者,並且只提供程式設計存取。, 建立具有 Amazon RDS 存取權的 IAM 政策,並將其附加到 IAM 使用者。.
為什麼這是答案
正確答案是「建立 IAM 使用者,並且只提供程式設計存取」和「建立具有 Amazon RDS 存取權的 IAM 政策,並將其附加到 IAM 使用者」。員工需要透過 AWS CLI 和 SDK 存取,這屬於程式設計存取,因此應建立僅限程式設計存取的 IAM 使用者,而非主控台存取。為了遵循最小權限原則,該使用者應只被授予存取 Amazon RDS 的權限,這透過建立一個專門的 IAM 政策並將其附加到使用者來實現。提供管理員存取權會違反最小權限原則。建立 IAM 角色通常用於 AWS 服務之間或跨帳戶存取,而非直接給予單一員工存取權。