SAP-C02 学习助手

SAP-C02 第 386 题

S3 IAM Organizations

题目

一家企业公司正在为其用户构建基础设施服务平台。 The company has the following requirements: • Provide least privilege access to users when launching AWS infrastructure so users cannot provision unapproved services. • 使用中央帐户来管理基础设施服务的创建。 • 提供将基础设施服务分发到AWS Organizations 中的多个账户的能力。 • 提供在用户启动的任何基础设施上强制执行标签的能力。使用 AWS 服务的哪种操作组合可以满足这些要求? (选择三项。)

选项

A. 使用 AWS CloudFormation 模板开发基础设施服务。将模板添加到中央 Amazon S3 存储桶,并添加需要访问 S3 存储桶策略的 IAM 角色或用户。

B. 使用 AWS CloudFormation 模板开发基础设施服务。将每个模板作为 AWS Service Catalog 产品上传到在中央 AWS 账户中创建的产品组合。与为公司创建的组织结构共享这些投资组合。

C. 允许用户 IAM 角色拥有 AWSCloudFormationFullAccess 和 AmazonS3ReadOnlyAccess 权限。在 AWS 账户根用户级别添加组织 SCP 以拒绝除 AWS CloudFormation 和 Amazon S3 之外的所有服务。

D. 仅允许用户 IAM 角色拥有 ServiceCatalogEndUserAccess 权限。使用自动化脚本将中央产品组合导入本地 AWS 账户、复制 TagOption、分配用户访问权限并应用启动限制。

E. 使用 AWS Service Catalog TagOption 库来维护公司所需的标签列表。将 TagOption 应用于 AWS Service Catalog 产品或产品组合。

F. 使用 AWS CloudFormation 资源标签属性强制将标签应用到将为用户创建的任何 CloudFormation 模板。

答案

BDE

解析

正确答案:BDE 解析: 题干关键点:AWS Organizations 组织治理、核心服务:S3, IAM, Organizations。 正确选项: B. 使用 AWS CloudFormation 模板开发基础设施服务。将每个模板作为 AWS Service Catalog 产品上传到在中央 AWS 账户中创建的产品组合。与为公司创建的组织结构共享这些投资组合。 D. 仅允许用户 IAM 角色拥有 ServiceCatalogEn...

登录后查看完整解析