某公司建置了一個應用程式,使用 Amazon RDS、Amazon S3 和 S3 Event Notifications 來處理敏感客戶資料,並透過這些服務叫用 AWS Lambda。該公司使用 AWS IAM Identity Center 管理使用者憑證。開發、測試和營運團隊需要安全地存取 Amazon RDS 和 Amazon S3,並遵循最小權限原則。哪種解決方案能以最少的操作負擔滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 IAM Identity Center 並建立 Identity Center 目錄。建立並設定具有 Amazon RDS 和 Amazon S3 細微存取權限的權限集。將所有團隊指派給具有特定存取權限的群組,並套用這些權限集。.
為什麼這是答案
正確答案是啟用 IAM Identity Center 並建立 Identity Center 目錄,然後建立並設定具有 Amazon RDS 和 Amazon S3 細微存取權限的權限集,並將所有團隊指派給具有特定存取權限的群組,並套用這些權限集。這是因為 IAM Identity Center 專為集中式身分管理而設計,能以最少的操作負擔為多個帳戶和應用程式提供單一登入 (SSO) 存取。透過權限集和群組,可以輕鬆地根據團隊職責實施最小權限原則,並管理對 Amazon RDS 和 Amazon S3 的細微存取。 其他選項的操作負擔較高: 僅使用 IAM 角色和自訂 IAM 政策雖然能實現最小權限,但缺乏集中式身分管理,當團隊成員變動或資源增加時,管理會變得複雜。 為每個成員建立個別的 IAM 使用者並設定基於角色的權限,會導致巨大的管理負擔,尤其是在大型團隊中。 使用 AWS Organizations 為每個團隊建立獨立帳戶,雖然提供了強大的隔離,但對於管理單一應用程式的開發、測試和營運團隊來說,操作複雜度過高,且不符合「最少操作負擔」的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡