一家公司使用 Amazon S3 存储其机密审计文档。 S3 存储桶使用存储桶根据最少原则限制对审计团队 IAM 用户凭证的访问的策略
发布于 2021-04-24 01:45:31
【多选题】 A 在 S3 存储桶上启用版本控制和 MFA 删除功能。 B 对每个审计团队 IAM 的 IAM 用户凭证启用多因素身份验证 (UFA)用户帐号。 C 向审计团队的 IAM 用户账户添加 S3 生命周期策略以拒绝 s3 DekaeObject审计期间的行动 D 使用 AWS Key Management Service (AWS KMS) 加密 S3 存储桶并限制审计通过访问 KMS 密钥了解 IAM 用户帐户。