AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 232 / 1018 题多选题

一名解决方案架构师创建了一个新的AWS账户,并需要保护AWS账户根用户的访问。 哪种组合的操作将实现这一要求?(选择两个。)

  • A. 确保根用户使用强密码。
  • B. 为根用户启用多因素身份验证。
  • C. 将根用户访问密钥存储在加密的Amazon S3存储桶中。
  • D. 将根用户添加到包含管理权限的用户组中。
  • E. 使用内联策略文档为根用户应用所需的权限。
第 232 / 1018 题正确答案 AB
  • A. 确保根用户使用强密码。
  • B. 为根用户启用多因素身份验证。

解析

选项A建议确保根用户使用强密码,这是保护根用户访问的一种基本措施,以防止未经授权的访问。 选项B建议为根用户启用多因素身份验证(MFA),这是一种增强的安全措施,可以有效防止未经授权的访问,即使密码被泄露也会提供额外的层级的保护。 选项C建议将根用户访问密钥存储在Amazon S3中,这不是一个安全的做法,因为根用户的访问密钥可能被滥用,所以通常不建议这样做。 选项D建议将根用户添加到具有管理权限的用户组中,这也不是一个最佳实践,因为根用户拥有所有AWS权限,通常不需要添加到用户组中。 选项E建议使用内联策略文档为根用户应用所需的权限,但通常不建议修改根用户的权限,而是使用最小权限原则,创建一个管理员角色,然后将根用户访问限制到最小权限并使用IAM用户或角色来管理其他操作。

AI 解析

保护AWS根用户的核心在于强化身份验证机制。AWS安全最佳实践明确要求根用户必须设置高强度密码(A)并启用多因素认证(B),这两项措施能有效防止未授权访问。根用户默认拥有账户完全权限,无需通过用户组(D)或策略附加权限(E);而生成根用户访问密钥本身违反安全准则(C),因其密钥权限过高且难以有效管控。