解決方案架構師必須允許團隊成員存取兩個 AWS 帳戶中的 S3 儲存桶:開發和生產。團隊成員已在開發帳戶中使用唯一的 IAM 使用者,並且屬於具有權限的 IAM 群組。解決方案架構師在生產帳戶中建立了一個 IAM 角色,該角色授予對生產 S3 儲存桶的存取權限。哪種解決方案在遵循最小權限的同時滿足了要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將開發帳戶新增為生產帳戶中角色信任政策中的 principal。.
為什麼這是答案
正確答案是將開發帳戶新增為生產帳戶中角色信任政策中的 principal。這允許開發帳戶中的 IAM 使用者擔任生產帳戶中的 IAM 角色,從而獲得對生產 S3 儲存桶的存取權限。這種跨帳戶角色擔任機制遵循最小權限原則,因為團隊成員只在需要時才獲得生產帳戶的存取權限,並且可以精確控制角色所擁有的權限。 將 Administrator Access 政策附加到開發帳戶使用者會授予過多的權限,違反最小權限原則。關閉生產帳戶中 S3 儲存桶上的 S3 Block Public Access 功能會使儲存桶面臨未經授權的存取風險,這是一個嚴重的安全漏洞。在生產帳戶中為每個團隊成員建立具有唯一憑證的使用者會增加管理開銷,並且不符合最佳實踐,因為團隊成員已經在開發帳戶中擁有身分。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡