某公司預期業務將快速成長。解決方案架構師將建立 IAM group,並根據部門將新使用者新增至這些群組。以下哪項額外措施是授予新使用者權限的「最安全」方式?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立授予最低權限的 IAM policy。將此 policy 附加到 IAM group.
為什麼這是答案
正確答案是建立授予最低權限的 IAM policy,並將此 policy 附加到 IAM group。這是最安全且最有效率的方法,因為它直接將精確的權限(最低權限原則)應用於包含多個使用者的群組,確保所有新使用者自動獲得其職責所需的最小權限。 其他選項的解釋: 套用 service control policies (SCPs) 來管理存取權限:SCPs 適用於 AWS Organizations 中的帳戶,用於設定最大權限,而非直接授予使用者權限。 建立具有最低權限的 IAM role。將這些 role 附加到 IAM group:IAM role 是設計給 AWS 服務或跨帳戶存取使用,而不是直接附加到 IAM group 來管理使用者權限。 建立 IAM role。將這些 role 與定義最大權限的 permissions boundary 關聯:Permissions boundary 用於設定 IAM 實體(使用者或角色)可以擁有的最大權限,但它本身不授予權限,且通常與 IAM role 搭配使用,而非直接用於 IAM group。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡