AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 475 / 1018 题单选题

一家公司预计在不久的将来会迅速增长。解决方案架构师需要配置现有用户的权限并为新用户授予权限。解决方案架构师决定创建IAM组,并根据部门将新用户添加到IAM组中。 哪项附加操作是向新用户授予权限的最安全方式?

  • A. 应用服务控制策略(SCPs)来管理访问权限。
  • B. 创建具有最低权限的IAM角色,并将这些角色附加到IAM组。
  • C. 创建一个授予最低权限的IAM策略,并将该策略附加到IAM组。
  • D. 创建IAM角色,将这些角色与定义最大权限的权限边界关联。
第 475 / 1018 题正确答案 C
  • C. 创建一个授予最低权限的IAM策略,并将该策略附加到IAM组。

AI 解析

AWS身份与访问管理(IAM)的核心安全实践是最小权限原则。AWS文档明确指出,通过IAM策略定义精确的操作和资源权限,并将其附加到用户组,能有效确保组成员仅获得必需权限。选项C直接操作组级别的策略附加,符合最小权限最佳实践。选项A涉及服务控制策略,属于组织层级而非权限授予;选项B使用角色进行用户权限管理,不符合用户组场景;选项D权限边界用于限制最大权限范围,无法主动授予权限。