AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司建立了一个新的 AWS 账户。该账户是新配置的,还没有对默认设置进行任何更改。 公司担心 AWS 账户根用户的安全。 为了保护根用户的安全,应该采取什么措施?
解析
为了增加根用户的安全性,应该为日常管理任务创建 IAM 用户,并在根用户上启用多因素身份验证。这样做可以减少根用户被滥用或泄露凭证的风险,同时还可以为每个管理员分配适当的权限,以提高安全性。
AI 解析
AWS安全最佳实践强调根用户的高风险性,需严格保护。AWS官方文档建议始终为根用户启用多因素认证(MFA),并禁止日常使用根用户,改用IAM用户执行常规任务。选项A错误因AWS不允许禁用根用户;选项C生成根用户访问密钥违反安全原则;选项D共享根凭证增加安全风险。正确答案B符合禁用根用户日常使用、启用MFA的要求。