Q32 — AWS SAA-C03 第12章

第 32/100 题 | ← 返回第12章

Q832.一家公司使用 AWS 运行其电子商务平台.该平台对公司运营至关重要,拥有大量流量和交易量.该公司配置了多重身份验证 (MFA) 设备来保护其 AWS 账户根用户凭证.该公司希望确保在 MFA 设备丢失时不会失去对 root 用户帐户的访问权限.哪种解决方案可以满足这些要求?

正确答案: B. 为root 用户帐户添加多个MFA 设备以应对灾难场景.

解析

为了确保在丢失 MFA 设备时能够访问 AWS 账户根用户,您可以按照以下步骤操作:步骤 1:为 root 用户帐户添加多个 MFA 设备(选项 B)AWS 允许您将多个 MFA 设备与根用户帐户关联.通过添加其他 MFA 设备(例如硬件令牌或虚拟 MFA 设备),您可以在其中一台设备丢失或无法访问时创建冗余.步骤 2:为 root 用户帐户配置 MFA 设置添加其他 MFA 设备后,将 root 用户帐户的 MFA 设置配置为在登录期间需要 MFA 身份验证.这可确保任何访问根用户帐户的尝试都需要来自关联 MFA 设备之一的身份验证.通过为根用户帐户添加多个 MFA 设备,您可以提供灾难恢复机制,以确保即使其中一个设备丢失也能继续访问该帐户.该解决方案最适合电子商务平台等关键系统,在这些系统中,不间断地访问根用户帐户至关重要.选项 A 建议设置一个备份管理员帐户.虽然这可以提供另一种访问方式,但它并不能直接满足确保对根用户帐户进行专门访问的要求.选项 C 建议创建一个新的管理员帐户.然而,创建一个新帐户来应对丢失 MFA 设备可能不是最有效或最实用的解决方案,特别是当根用户帐户对公司运营至关重要时.选项 D 建议将管理员策略附加到另一个 IAM 用户.虽然这可以提供管理访问权限,但它并没有专门解决 MFA 身份验证的需求,并且可能无法提供与为根用户帐户使用多个 MFA 设备相同级别的安全性.因此,选项 B 是确保在 MFA 设备丢失时能够访问 AWS 账户根用户的最合适的解决方案,通过为根用户账户添加多个 MFA 设备来处理灾难场景.