SAP-C02 学习助手

SAP-C02 第 149 题

S3 IAM KMS

题目

公司须接受对其财务信息的监管审计。使用单个 AWS 账户的外部审计员需要访问公司的 AWS 账户。解决方案架构师必须为审核员提供对公司 AWS 账户的安全、只读访问权限。该解决方案必须符合 AWS 安全最佳实践。哪种解决方案可以满足这些要求?

选项

A. 在公司的 AWS 账户中,为账户中的所有资源创建资源策略,以授予对审核员 AWS 账户的访问权限。为资源策略分配唯一的外部 ID。

B. 在公司的 AWS 账户中,创建一个信任审计员 AWS 账户的 IAM 角色。创建具有所需权限的 IAM 策略。将策略附加到角色。为角色的信任策略分配唯一的外部 ID。

C. 在公司的 AWS 账户中,创建 IAM 用户。将所需的 IAM 策略附加到 IAM 用户。为 IAM 用户创建 API 访问密钥。与审核员共享访问密钥。

D. 在公司的 AWS 账户中,创建具有所需权限的 IAM 组。在公司账户中为每位审核员创建一个 IAM 用户。将 IAM 用户添加到 IAM 组。

答案

B

解析

正确答案:B 解析: 题干关键点:安全控制、核心服务:S3, IAM, KMS。 正确选项: B. 在公司的 AWS 账户中,创建一个信任审计员 AWS 账户的 IAM 角色。创建具有所需权限的 IAM 策略。将策略附加到角色。为角色的信任策略分配唯一的外部 ID。 选择理由: 选项 B 的设计直接围绕题干限制展开,关键动作是 B. 在公司的 AWS 账户中,创建一个信任审计员 AWS 账户的 IAM 角色。创建具有所需权限的 IAM ...

登录后查看完整解析