Q97 — AWS SAA-C03 第13章

第 97/100 题 | ← 返回第13章

Q997. 一家公司需要授予开发人员团队访问公司 AWS 资源的权限.该公司必须对这些资源保持高水平的安全性.该公司需要一种访问控制解决方案来防止未经授权访问敏感数据.哪种解决方案可以满足这些要求?

正确答案: B. 根据最小特权原则定义具有细粒度权限的 IAM 角色.为每个开发人员分配一个 IAM 角色.

解析

为了授予开发团队访问公司 AWS 资源的权限,同时保持高水平的安全性并防止未经授权访问敏感数据,最好的解决方案是:B. 根据最小特权原则定义具有细粒度权限的 IAM 角色.为每个开发人员分配一个 IAM 角色.### 解释:具有细粒度权限的 IAM 角色:通过定义遵循最小权限原则的 IAM 角色,您可以确保每个开发人员仅拥有执行其工作职能所需的权限.这最大限度地降低了未经授权访问敏感数据的风险.角色分配:将角色分配给开发人员可以集中管理权限,如果开发人员的角色发生变化或需要新权限,可以轻松更新.用户或 AWS 服务也可以承担角色,从而增强安全性.其他选项的评估:A. 共享 IAM 用户凭证...:此选项非常不安全.共享 IAM 用户凭证会损害安全性和审计功能,使得跟踪个人行为和强制问责变得困难.C. 创建 IAM 访问密钥...:虽然此选项允许编程访问,但它也引入了与密钥管理相关的风险,例如这些密钥的潜在泄露或滥用.最好尽可能使用 IAM 角色而不是访问密钥.D. 创建 AWS Cognito 用户池...:虽然 AWS Cognito 可以管理用户身份验证和授权,但它更适合需要用户注册和登录功能的应用程序.它不提供与 IAM 角色相同级别的细粒度 IAM 权限管理.总之,选项 B 是管理开发人员对 AWS 资源的访问的最安全、最有效的解决方案,同时保持高水平的安全性并防止未经授权访问敏感数据.