SAP-C02 学习助手

SAP-C02 第 360 题

S3 IAM Config

题目

一家金融服务公司拥有一款资产管理产品,全世界数以千计的客户都在使用。客户通过调查提供有关产品的反馈。该公司正在构建一个在 Amazon EMR 上运行的新分析解决方案,以分析这些调查的数据。以下用户角色需要访问分析解决方案以执行不同的操作: • 管理员:根据团队的要求为分析团队配置 EMR 集群 • 数据工程师:运行 ETL 脚本来处理、转换和丰富数据集 • 数据分析师:对数据运行 SQL 和 Hive 查询 解决方案架构师必须确保所有用户角色仅对他们需要的资源具有最低权限访问权限。用户角色必须能够仅启动经过批准和授权的应用程序。该解决方案还必须确保对用户角色创建的所有资源进行标记。哪种解决方案可以满足这些要求?

选项

A. 为每个用户角色创建 IAM 角色。附加基于身份的策略来定义担任该角色的用户可以执行哪些操作。创建 AWS Config 规则来检查不合规的资源。配置规则以通知管理员修复不合规的资源。

B. 在启动时为 EMR 集群设置基于 Kerberos 的身份验证。指定 Kerberos 安全配置以及特定于集群的 Kerberos 选项。

C. 使用 AWS Service Catalog 控制可用于部署的 Amazon EMR 版本、集群配置以及每个用户角色的权限。

D. 使用 AWS CloudFormation 启动 EMR 集群,在集群创建期间将基于资源的策略附加到 EMR 集群。创建 AWS。配置规则以检查不合规的集群和不合规的 Amazon S3 存储桶。配置规则以通知管理员修复不合规的资源。

答案

C

解析

正确答案:C 解析: 题干关键点:核心服务:S3, IAM, Config。 正确选项: C. 使用 AWS Service Catalog 控制可用于部署的 Amazon EMR 版本、集群配置以及每个用户角色的权限。 选择理由: 选项 C 的设计直接围绕题干限制展开,关键动作是 C. 使用 AWS Service Catalog 控制可用于部署的 Amazon EMR 版本、集群配置以及每个用户角色的权限。它把主要风险点落到托管服务...

登录后查看完整解析