AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
Quanta ML 想要根據過去一個月的實際 API 使用情況,為應用程式角色建立一個最低權限政策。他們計劃使用 IAM Access Analyzer 政策生成功能。他們應該採取哪些步驟?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 驗證 CloudTrail 已在相關區域和時間範圍內記錄角色的活動,以便 Access Analyzer 有事件可供分析。, 使用 IAM Access Analyzer 在所需時間範圍內為角色生成政策,並將產生的客戶管理政策附加到該角色。.
為什麼這是答案
IAM Access Analyzer 的政策生成功能依賴 CloudTrail 記錄的活動來建立最低權限政策。因此,首先需要確認 CloudTrail 已在相關區域和時間範圍內記錄了該角色的 API 使用情況,這是生成準確政策的基礎。接著,使用 IAM Access Analyzer 選擇該角色和所需的時間範圍來生成政策。生成後,將此客戶管理的政策附加到角色上,以實施最低權限。
啟用組織層級的分析器並抑制外部存取發現與政策生成無關,主要用於識別外部實體對資源的存取。AWS Config 記錄組態變更,而非 API 呼叫,因此無法提供 Access Analyzer 所需的事件資料。IAM Access Advisor 顯示服務上次存取時間,但它不生成政策,也無法直接匯出並貼入內嵌政策以實現最低權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡