Which tasks are the customer's responsibility according to the AWS shared responsibility
model? (Select TWO.)
A. Patch the operating system that AWS Lambda functions use.
B. Install patches on Amazon RDS DB instances.
C. Control physical access to the data center that contains a customer's VPC.
D. Configure IAM users according to the principle of least privilege.
E. Configure an Amazon S3 bucket to allow public access.
DE
AWS 將 Lambda 作為服務提供。客戶不必修補操作系統。
AWS 將 Amazon RDS 作為服務提供。AWS 管理 Amazon RDS 引擎的補丁。客戶可以選擇安裝補丁的時間窗口。
AWS 不允許訪問數據中心。客戶可以參觀虛擬數據中心,以了解安全措施和控制措施。客戶不能實地訪問數據中心。
AWS 將 AWS Identity and Access Management (IAM) 作為服務提供。客戶定義 IAM 用戶和適用于這些用戶的訪問策略。
需要客戶自主決定對客戶擁有的 S3 存儲桶的訪問權限。