首頁 › Amazon › 某公司在 AWS 上執行所有業務應用程式,並使用 AWS …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· TW
· 更新於 19 Jul 2026
某公司在 AWS 上執行所有業務應用程式,並使用 AWS Organizations 管理多個帳戶。一位解決方案架構師需要檢閱授予 IAM 使用者的所有權限,以確定哪些使用者的權限超出所需範圍。哪種解決方案能以最少的管理負擔滿足此要求? 選擇一個答案 A 使用 Network Access Analyzer 檢閱公司 AWS 帳戶中的所有存取權限。
B 建立 Amazon CloudWatch 警報,在 IAM 使用者於 AWS 帳戶中建立或修改資源時觸發。
C 使用 AWS Identity and Access Management (IAM) Access Analyzer 檢閱公司的所有資源和帳戶。
D 使用 Amazon Inspector 尋找現有 IAM policy 中的漏洞。
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS Identity and Access Management (IAM) Access Analyzer 檢閱公司的所有資源和帳戶。.
為什麼這是答案 IAM Access Analyzer 旨在識別對組織或帳戶外部實體開放的資源,並能分析 IAM 政策以識別潛在的過度許可。它能自動化審查過程,大幅減少管理負擔。Network Access Analyzer 專注於網路路徑分析,與 IAM 權限檢閱無關。CloudWatch 警報用於監控資源建立或修改事件,但無法直接分析現有權限的適切性。Amazon Inspector 則用於評估 EC2 實例和容器映像的安全漏洞,而非 IAM 政策的權限審查。
顯示答案和解釋 正確答案: 使用 AWS Identity and Access Management (IAM) Access Analyzer 檢閱公司的所有資源和帳戶。. IAM Access Analyzer 旨在識別對組織或帳戶外部實體開放的資源,並能分析 IAM 政策以識別潛在的過度許可。它能自動化審查過程,大幅減少管理負擔。Network Access Analyzer 專注於網路路徑分析,與 IAM 權限檢閱無關。CloudWatch 警報用於監控資源建立或修改事件,但無法直接分析現有權限的適切性。Amazon Inspector 則用於評估 EC2 實例和容器映像的安全漏洞,而非 IAM 政策的權限審查。
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡