找考题网-背景图
单项选择题

一家企业已将应用程序部署到各种AWS环境,包括生产和测试。组织为生产和测试维护不同的帐户,用户可以根据团队成员或服务的需要建立额外的应用程序用户。安全团队要求提高生产环境和测试环境之间的隔离,集中控制安全凭证,并改进运营团队跨环境的权限管理。以下哪种方法最能实现这一目标安全()

A.创建一个新的AWS账户来保存用户和服务账户,例如身份账户。在身份帐户中创建用户和组。在生产和测试帐户中创建具有适当权限的角色。将身份帐户添加到角色的信任策略中
B.修改生产和测试账户中的权限,以将创建新IAM用户限制为运营团队成员。为每个账户设置强IAM密码策略。在每个账户中创建新的IAM用户和组,以限制开发人员仅访问完成其工作职能所需的服务
C.创建在每个帐户上运行的脚本,以检查用户帐户是否遵守安全策略。禁用任何不符合要求的用户或服务帐户
D.在生产帐户中创建所有用户帐户。在生产帐户和测试帐户中创建用于访问的角色。授予从生产账户到测试账户的跨账户访问权限

热门试题