某公司有兩個 AWS 帳戶:Production 和 Development。該公司需要將程式碼變更從 Development 帳戶推送到 Production 帳戶。在 alpha 階段,只有 Development 中的兩位資深開發人員需要存取 Production。在 beta 階段,將有更多開發人員需要存取以進行測試。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Production 帳戶中建立一個 IAM role。定義一個信任政策,指定 Development 帳戶。允許開發人員擔任該角色。.
為什麼這是答案
正確答案是:在 Production 帳戶中建立一個 IAM role。定義一個信任政策,指定 Development 帳戶。允許開發人員擔任該角色。 這個解決方案符合最小權限原則,並提供了安全的跨帳戶存取。在 Production 帳戶中建立 IAM 角色,並將 Development 帳戶指定為信任實體,允許 Development 帳戶中的使用者擔任此角色,從而獲得 Production 帳戶的權限。這避免了在 Production 帳戶中為每個開發人員建立單獨的使用者。 選項 A 不安全且難以管理,因為它要求在每個帳戶中手動管理策略,且不支援跨帳戶存取。選項 B 錯誤地將角色建立在 Development 帳戶中,這樣無法授予 Development 帳戶中的使用者存取 Production 帳戶的權限。選項 D 雖然在 Production 帳戶中建立了 IAM 群組,但將群組作為信任策略中的 principal 是不正確的,信任策略應指定帳戶 ID 或 IAM 實體(如角色或使用者),而不是群組。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡