SAP-C02 学习助手

SAP-C02 第 306 题

S3 IAM CloudTrail CloudWatch Config

题目

一家研究中心正在迁移到 AWS 云,并将其本地 1 PB 对象存储迁移到 Amazon S3 存储桶。一百名科学家正在使用此对象存储来存储他们的工作相关文档。每个科学家在对象存储上都有一个个人文件夹。所有科学家都是同一个 IAM 用户组的成员。该研究中心的合规官员担心科学家们将能够访问彼此的工作成果。研究中心有严格的义务报告哪些科学家访问了哪些文件。负责这些报告的团队几乎没有 AWS 经验,并且需要一个现成的解决方案来最大限度地减少运营开销。解决方案架构师应该采取哪些操作组合来满足这些要求? (选择两个。)

选项

A. 创建授予用户读写访问权限的身份策略。添加一个条件,指定 S3 路径必须以 $(aws:username) 为前缀。将策略应用于科学家的 IAM 用户组。

B. 使用 AWS CloudTrail 配置跟踪以捕获 S3 存储桶中的所有对象级事件。将跟踪输出存储在另一个 S3 存储桶中。使用 Amazon Athena 查询日志并生成报告。

C. 启用 S3 服务器访问日志记录。配置另一个S3存储桶作为日志传送的目标。使用 Amazon Athena 查询日志并生成报告。

D. 创建一个 S3 存储桶策略,向科学家的 IAM 用户组中的用户授予读写访问权限。

E. 使用 AWS CloudTrail 配置跟踪以捕获 S3 存储桶中的所有对象级事件并将这些事件写入 Amazon CloudWatch。使用 Amazon Athena CloudWatch 连接器查询日志并生成报告。

答案

AB

解析

正确答案:AB 解析: 题干关键点:本地数据中心/混合架构、合规要求、核心服务:S3, IAM, CloudTrail, CloudWatch, Config。 正确选项: A. 创建授予用户读写访问权限的身份策略。添加一个条件,指定 S3 路径必须以 $(aws:username) 为前缀。将策略应用于科学家的 IAM 用户组。 B. 使用 AWS CloudTrail 配置跟踪以捕获 S3 存储桶中的所有对象级事件。将跟踪输出存储在...

登录后查看完整解析