首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

一家公司拥有多个AWS账户,并通过AWSOrganizations管理这些账户.为开发人员提供了IAM用户凭证,以访问AWS资源.开发人员应该对该帐户中的所有AmazonS3存储桶具有只读访问权限.然而,当开发人员尝试从控制台访问S3存储桶时,他们会收到拒绝访问错误消息,其中未列出存储桶.解决方案架构师查看了权限,发现开发人员的IAM用户被列为对帐户中的allS3存储桶具有只读访问权限.解决方案架构师应采取哪些其他步骤来解决问题(选择两个.)()

A.检查所有S3存储桶的存储桶策略

B.检查所有S3存储桶的ACL

C.检查在组织单位(OU)设置的SCP

D.检查为IAM用户设置的权限边界

E.检查适当的IAM角色是否已附加到IAM用户

答案
收藏

CD

解析:即使存储桶策略是基于资源的策略,A也不正确,并且将在组织SCP之后进行评估,如果策略中设置了DENY,则将在列表中列出该策略.您将在"访问"列中看到单词"ERROR".B是错误的,因为即使ACL是基于资源的策略,您也可以使用ACL授予存储桶中对象的基本读取/写入权限.如果存储桶中有ACL,您仍然可以使用ListBuckets.C是正确的,因为在拒绝评估之后,对一个组织的SCP进行评估并对​​其进行影响/合并.(请参阅下面的链接)D是正确的,因为权限边界上的DENY不允许开发人员将ListBuckets列出E是不正确的,因为这是IAM许可,并在基于DENY,ORGSCP和基于资源的策略评估之后应用.此外,解决方案架构师还检查了开发人员的IAM用户,并将其列为只读.https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_evaluation-logic.html#policy-eval-denyallowFM2008290160

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一家公司拥有多个AWS账户,并通过AWSOrganizati…”相关的问题
第1题
托马斯正在管理所有有权访问他的员工的访问权限和凭据公司的AWS账户。 今天早上,他被告知其中一些帐户可能已经存在妥协了,他现在需要更改密码策略并为所有人重新生成新密码用户。 为了实现这一目标,托马斯需要使用哪些AWS服务?()

A.政策和访问管理

B.弹性云计算

C.访问管理

D.以上都不是。

点击查看答案
第2题
以下哪一项对 AWS Marketplace 的描述最为贴切()

A.一种可在您计划、部署和优化应用程序时提供指导、架构审核以及与公司的持续沟通的资源

B.一种可解答最佳实践相关问题并协助排查问题的资源

C.一款可根据 AWS 最佳实践检查您的 AWS 环境并提供实时指导的在线工具

D.一种数字目录,其中包含独立软件供应商提供的数千款软件产品

点击查看答案
第3题
Kunal登录了他公司的AWS账户。 他试图访问EC2但是收到错误。 什么是他不能访问EC2的最可能原因是什么?()

A.他的IAM用户没有附加IAM访问策略

B.他不属于IAM集团

C.他没有启用多重身份验证(MFA)

D.他的IAM角色没有附加IAM访问策略

点击查看答案
第4题
张三是一位有名的商人,拥有中国护照并于2010年旅居加拿大,拿到了加拿大永久居民卡,但未入加拿大籍,仍为中国公民,在中国境内拥有不动产,长期居住在中国香港。张三还在中国境内投资了一家公司,该公司依据征管法按时缴纳税款;他在开曼群岛和美国有多个银行及信托账户。依据上述条件,请回答以下问题:(1)根据CRS要求,金融机构需要在每年的()前按照要求汇总报送境内分支机构的下列非居民账户信息,并注明报送信息的金融机构名称、地址以及纳税人识别号。

A.3月31日

B.5月31日

C.6月30日

D.8月30日

点击查看答案
第5题
合并结算的主要好处是什么?()

A.AWS技术支持的响应速度更快

B.获得所有AWS账户使用量的折扣

C.获得更高的支持计划水平

D.以上都不是

点击查看答案
第6题
如果您想与朋友,家人或同事轻松共享文件,您应该使用哪种AWS解决方案?()

A.邮寄一个闪存驱动器,上面有文件

B.创建EC2实例并提供登录凭据,以便其他人可以访问该文件

C.将对象上传到S3并通过其对象的S3公共对象URL共享它

D.以上都不是

点击查看答案
第7题
什么能最好地描述虚拟私有云的概念?()

A.AWS的私有部分,您可以在其中控制放置的资源

B.数据中心的集合

C.您与其他AWS账户持有人之间的AWS共享部分

D. AWS的私有部分,您可以在其中控制内部放置的资源以及可以访问的那些资源

点击查看答案
第8题
组织已使用3个不同的AWS账户设置合并账单。以下哪个提到的优势是组织会收到AWS定价?()

A.降低批量定价等级的服务的价格

B.合并计费不会给组织带来任何成本优势

C.每个帐户的EC2实例将免费获得总共750*3微小时的实例

D.所有3个账户的免费使用等级为3年,而不是一年

点击查看答案
第9题
AWS 是下列哪家公司的产品:()

A.Google

B.Amazon

C.Microsoft

D.IBM

点击查看答案
第10题
以下哪一项对可用区的描述最为贴切()

A.一个独立的地理位置,具有多个彼此隔离的站点

B.Amazon CloudFront 用于缓存内容副本以便更快地分发给任何位置用户的站点

C.Amazon CloudFront 从中获取文件的服务器

D.AWS 全球基础设施的完全隔离部分

点击查看答案
第11题
以下哪项陈述最能描述AmazonCognito()。

A.它是AWS存储和内容交付系统

B.这是一个新的AWS数据库

C.这是一个简单的用户数据同步和身份服务,可以帮助您安全地管理和通过移动设备同步用户的应用数据。

D.它是AWS部署和管理系统

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改