SAP-C02 第 454 题
题目
解决方案架构师必须为云工程师团队提供一种安全的方式来使用 AWS CLI 将对象上传到 Amazon S3 存储桶。每个云工程师都有一个 IAM 用户、IAM 访问密钥和虚拟多重身份验证 (MFA) 设备。云工程师的 IAM 用户位于名为 S3-access 的组中。云工程师必须使用 MFA 在 Amazon S3 中执行任何操作。哪种解决方案可以满足这些要求?
选项
A. 将策略附加到 S3 存储桶,以在 IAM 用户对 S3 存储桶执行操作时提示 IAM 用户输入 MFA 代码。将 IAM 访问密钥与 AWS CLI 结合使用来调用 Amazon S3。亚马逊S3。
B. 更新 S3 访问组的信任策略,以要求主体在承担该组时使用 MFA。将 IAM 访问密钥与 AWS CLI 结合使用来调用 Amazon S3。
C. 将策略附加到 S3 访问组以拒绝所有 S3 操作,除非存在 MFA。将 IAM 访问密钥与 AWS CLI 结合使用来调用 Amazon S3。
D. 将策略附加到 S3 访问组以拒绝所有 S3 操作,除非存在 MFA。从 AWS Security Token Service (AWS STS) 请求临时凭证。将临时凭证附加到用户在 Amazon S3 中执行操作时 Amazon S3 将引用的配置文件中。
答案
D
解析
正确答案:D 解析: 题干关键点:核心服务:S3, IAM。 正确选项: D. 将策略附加到 S3 访问组以拒绝所有 S3 操作,除非存在 MFA。从 AWS Security Token Service (AWS STS) 请求临时凭证。将临时凭证附加到用户在 Amazon S3 中执行操作时 Amazon S3 将引用的配置文件中。 选择理由: 选项 D 的设计直接围绕题干限制展开,关键动作是 D. 将策略附加到 S3 访问组以拒绝...