Q99 — AWS SAA-C03 第13章

第 99/100 题 | ← 返回第13章

Q999. 一家公司在 AWS 云中运行其所有业务应用程序.该公司使用 AWS Organizations 来管理多个 AWS 账户.解决方案架构师需要审查授予 IAM 用户的所有权限,以确定哪些 IAM 用户拥有超出所需的权限.哪种解决方案能够以最少的管理开销满足这些要求?

正确答案: C. 使用 AWS Identity and Access Management (IAM) 访问分析器审查所有公司资源和账户.

解析

要检查授予 IAM 用户的所有权限,并确定哪些 IAM 用户拥有比所需更多的权限且管理开销最少,最好的解决方案是:C. 使用 AWS Identity and Access Management (IAM) 访问分析器审查所有公司资源和账户.### 解释:IAM 访问分析器:此工具可帮助您识别 AWS 环境中与外部实体共享的资源,并分析基于资源的策略以确定哪些 IAM 用户可以访问这些资源.它提供对授予的权限的洞察,从而更容易识别可能过多的权限.其他选项的评估:A. 使用网络访问分析器:此工具专注于网络访问和配置,而不是 IAM 权限.它不是为了审查 IAM 用户权限而设计的.B. 创建 AWS CloudWatch 警报...:这种方法需要大量手动设置,并且只会通知您修改或创建,而不会提供对现有权限的全面审查.D. 使用 Amazon Inspector:Amazon Inspector 主要用于评估应用程序的安全性以及查找 EC2 实例和容器映像中的漏洞.它不会专门分析 IAM 权限.总之,选项 C 是审查 IAM 用户权限的最有效、最高效的解决方案,且管理开销最小.