SAP-C02 第 373 题
题目
一家公司使用多个 AWS 账户,并拥有多个开发运营团队在这些账户中运行生产和非生产工作负载。该公司希望集中限制对 DevOps 团队不使用的某些 AWS 服务的访问。该公司决定使用 AWS Organizations 并成功邀请所有 AWS 账户加入该组织。他们希望允许访问当前正在使用的服务并拒绝一些特定服务。他们还希望将多个帐户作为一个整体进行管理。解决方案架构师应采取哪些步骤组合来满足这些要求? (选择三项。)
选项
A. 使用拒绝列表策略。
B. 查看 AWS IAM 中的访问顾问以确定最近使用的服务
C. 查看 AWS Trusted Advisor 报告以确定最近使用的服务。
D. 删除默认的 FullAWSAccess SCP。
E. 定义组织单位 (OU) 并将成员帐户放置在 OU 中。
F. 删除默认的 DenyAWSAccess SCP。
答案
ABE
解析
正确答案:ABE 解析: 题干关键点:AWS Organizations 组织治理、核心服务:IAM, Organizations。 正确选项: A. 使用拒绝列表策略。 B. 查看 AWS IAM 中的访问顾问以确定最近使用的服务 E. 定义组织单位 (OU) 并将成员帐户放置在 OU 中。 选择理由: 选项 ABE 的设计直接围绕题干限制展开,关键动作是 A. 使用拒绝列表策略。 B. 查看 AWS IAM 中的访问顾问以确定最近使...