SAP-C02 学习助手

SAP-C02 第 57 题

S3 IAM Organizations

题目

一家拥有多个 AWS 账户的公司正在使用 AWS Organizations 和服务控制策略 (SCP)。管理员创建了以下 SCP 并将其附加到包含 AWS 账户 1111-1111-1111 的组织单位 (OU): 在账户 1111-1111-1111 中工作的开发人员抱怨他们无法创建 Amazon S3 存储桶。管理员应该如何解决这个问题呢?

选项

A. 将具有“允许”效果的 s3:CreateBucket 添加到 SCP。

B. 从 OU 中删除该帐户,并将 SCP 直接附加到帐户 1111-1111-1111。

C. 指示开发人员将 Amazon S3 权限添加到其 IAM 实体。

D. 从帐户 1111-1111-1111 中删除 SCP。

答案

C

解析

正确答案:C 解析: 题干关键点:AWS Organizations 组织治理、SCP 权限边界、核心服务:S3, IAM, Organizations。 正确选项: C. 指示开发人员将 Amazon S3 权限添加到其 IAM 实体。 选择理由: 选项 C 的设计直接围绕题干限制展开,关键动作是 C. 指示开发人员将 Amazon S3 权限添加到其 IAM 实体。它把主要风险点落到托管服务或题干指定的架构路径上,避免用不相关组件绕...

登录后查看完整解析