AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 744 / 1018 题单选题

一家公司建立了一个新的 AWS 账户。该账户是新配置的,还没有对默认设置进行任何更改。 公司担心 AWS 账户根用户的安全。 为了保护根用户的安全,应该采取什么措施?

  • A. 为日常管理任务创建 IAM 用户。禁用根用户。
  • B. 为日常管理任务创建 IAM 用户。在根用户上启用多因素身份验证。
  • C. 为根用户生成一个访问密钥。使用该访问密钥进行日常管理任务,而不是使用 AWS 管理控制台。
  • D. 将根用户凭证提供给最高级的解决方案架构师。要求解决方案架构师使用根用户进行日常管理任务。
第 744 / 1018 题正确答案 B
  • B. 为日常管理任务创建 IAM 用户。在根用户上启用多因素身份验证。

解析

为了增加根用户的安全性,应该为日常管理任务创建 IAM 用户,并在根用户上启用多因素身份验证。这样做可以减少根用户被滥用或泄露凭证的风险,同时还可以为每个管理员分配适当的权限,以提高安全性。

AI 解析

AWS安全最佳实践强调根用户的高风险性,需严格保护。AWS官方文档建议始终为根用户启用多因素认证(MFA),并禁止日常使用根用户,改用IAM用户执行常规任务。选项A错误因AWS不允许禁用根用户;选项C生成根用户访问密钥违反安全原则;选项D共享根凭证增加安全风险。正确答案B符合禁用根用户日常使用、启用MFA的要求。