Q23 — AWS SAA-C03 第9章
第 23/40 题 | ← 返回第9章
Q583.一家公司运营基础设施监控服务.该公司正在构建一项新功能,使该服务能够监控客户 AWS 账户中的数据.新功能将调用客户账户中的 AWS API 来描述 Amazon EC2 实例并读取 Amazon CloudWatch 指标.公司应该如何做才能以最安全的方式访问客户帐户?
- A. 确保客户在其账户中创建 IAM 角色,该角色具有只读 EC2 和 CloudWatch 权限以及对公司账户的信任策略. ✓
- B. 创建一个无服务器 API,用于实现令牌自动售货机,为具有只读 EC2 和 CloudWatch 权限的角色提供临时 AWS 凭证.
- C. 确保客户在其账户中创建具有只读 EC2 和 CloudWatch 权限的 IAM 用户.在机密管理系统中加密并存储客户访问权限和密钥.
- D. 确保客户在其账户中创建 Amazon Cognito 用户,以使用具有只读 EC2 和 CloudWatch 权限的 IAM 角色.将 Amazon Cognito 用户和密码加密并存储在机密管理系统中.