AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司使用多個 AWS CloudFormation 堆疊部署了一套應用程式。有些團隊成員在部署堆疊時遇到權限錯誤,而其他成員則成功。所有團隊成員都擔任一個角色,該角色授予其職責所需的權限,並且所有成員都擁有操作堆疊的權限。以下哪種步驟組合能最安全地確保堆疊部署的一致性?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 CloudFormation 服務角色,並將 cloudformation.amazonaws.com 作為服務主體。允許 sts:AssumeRole 動作。, 對於每個所需的權限集,將一個單獨的政策附加到授予這些權限的角色。在每個政策的 Resource 元素中,指定 CloudFormation 必須管理的每個 AWS 服務中資源的 ARN。, 更新每個堆疊以使用 CloudFormation 服務角色。向每個成員角色添加一個政策,以允許 iam:PassRole 動作到服務角色的 ARN。.
為什麼這是答案
為了解決權限不一致的問題,最安全且一致的方法是使用CloudFormation服務角色。首先,建立一個CloudFormation服務角色,並將cloudformation.amazonaws.com設定為其信任策略中的服務主體,允許sts:AssumeRole動作,這使得CloudFormation服務能夠代入此角色執行操作。其次,將所需的權限政策附加到此服務角色,並在政策的Resource元素中明確指定CloudFormation將管理的AWS服務資源的ARN,以實現最小權限原則。最後,更新每個CloudFormation堆疊以使用此服務角色,並向每個團隊成員的角色添加一個政策,允許他們對該服務角色執行iam:PassRole動作。這樣,團隊成員只需具備傳遞角色的權限,實際的資源操作權限則由CloudFormation服務角色承擔,確保了部署的一致性和安全性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡