AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
公司需要授权一组开发人员访问公司的AWS资源。公司必须保持对资源的高安全级别。公司要求一个访问控制解决方案,以防止未经授权访问敏感数据。 哪种解决方案将满足这些要求?
解析
最小权限原则:通过定义IAM角色并根据最小权限原则配置细粒度权限,可以确保开发人员仅访问其工作所需的资源。这有助于维护高水平的安全性,防止对敏感数据的未经授权访问。 角色分配:将IAM角色分配给每个开发人员,使他们能够获得必要的权限,而不需要共享用户凭证或创建额外的编程访问密钥。 高安全性:IAM角色提供了更强的安全控制,可以管理和审计角色的权限使用情况,确保符合公司安全政策。
AI 解析
AWS身份和访问管理(IAM)角色遵循最小权限原则,确保用户仅获得执行任务所需的最低权限。AWS安全最佳实践推荐使用角色而非长期凭证,角色提供临时安全令牌,降低凭证泄露风险。选项A共享凭证违反安全策略,无法跟踪个体操作。选项C的访问密钥属于长期凭证,存在安全隐患。选项D的Cognito适用于应用程序用户认证,不适用于管理开发人员对AWS资源的直接访问。IAM角色可动态分配权限,细粒度控制访问范围,符合题干的高安全要求。《AWS Security Best Practices》明确指出角色是实现安全访问的首选方式。