Q5 — AWS SAA-C03 第12章
第 5/100 题 | ← 返回第12章
Q805.一家公司建立了一个新的 AWS 账户.该帐户是新配置的,默认设置未进行任何更改.该公司担心AWS账户根用户的安全.应该采取什么措施来保护 root 用户的安全?
- A. 创建 IAM 用户以执行日常管理任务.禁用 root 用户.
- B. 创建 IAM 用户以执行日常管理任务.对 root 用户启用多重身份验证. ✓
- C. 为 root 用户生成访问密钥.使用访问密钥来执行日常管理任务,而不是使用 AWS 管理控制台.
- D. 向最高级的解决方案架构师提供 root 用户凭据.让解决方案架构师使用 root 用户执行日常管理任务.
正确答案: B. 创建 IAM 用户以执行日常管理任务.对 root 用户启用多重身份验证.
解析
为了保护新配置的 AWS 账户的根用户的安全,建议的解决方案是:B. 创建 IAM 用户以执行日常管理任务.对 root 用户启用多重身份验证.选项 B 是保护 root 用户的最佳实践:\ 1. 为日常管理任务创建 IAM 用户允许公司为各个用户分配特定的权限和访问级别,从而减少对强大的 root 用户帐户的依赖.\ 2. 对 root 用户启用多重身份验证 (MFA) 增加了额外的安全层.除了用户名和密码之外,MFA 还需要额外的身份验证因素,例如物理令牌或移动应用程序.通过采用这种方法,公司可以通过减少根用户的暴露和权限来提高 AWS 账户的安全性.这就是为什么其他选项不是最适合保护 root 用户的原因:A. 为日常管理任务创建 IAM 用户并禁用根用户:此选项是一个很好的做法,但完全禁用根用户可能会在紧急情况或需要根级别访问的某些管理任务时带来挑战.C. 为 root 用户生成访问密钥并将其用于日常管理任务:不建议使用此选项,因为使用访问密钥进行常规管理任务可能会带来安全风险,因为访问密钥可能会被泄露,并且可能无法提供相同级别的安全性.作为 IAM 用户凭证的安全性.D. 向高级解决方案架构师提供 root 用户凭据以执行日常管理任务:不建议使用此选项,因为它违反了最小权限原则,并增加了未经授权访问或意外操作的风险.因此,保护新配置的 AWS 账户的根用户的建议解决方案是:B. 创建 IAM 用户以执行日常管理任务.对 root 用户启用多重身份验证.