AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 633 / 1018 题单选题

一家公司每天从各种机器收集10 GB的遥测数据。公司将数据存储在一个Amazon S3存储桶中,该存储桶位于源数据账户中。 公司已经聘请了几家咨询机构来分析这些数据。每个机构的分析师都需要对数据进行读取访问。 公司必须通过选择一种解决方案来从源数据账户共享数据,该解决方案既最大程度地确保安全性,又提高运营效率。 哪种解决方案将满足这些要求?

  • A. 配置S3全局表以为每个机构复制数据。
  • B. 将S3存储桶在有限的时间内设为公开。仅通知咨询机构。
  • C. 为S3存储桶配置跨账户访问,以授予机构拥有的账户访问权限。
  • D. 在源数据账户中为每个分析师设置IAM用户。授予每个用户对S3存储桶的访问权限。
第 633 / 1018 题正确答案 C
  • C. 为S3存储桶配置跨账户访问,以授予机构拥有的账户访问权限。

解析

选项C是一个安全且有效的解决方案。通过在S3存储桶上配置跨账户访问,可以向咨询机构的账户授予适当的权限,而无需将存储桶设置为公共访问或为每个分析师创建IAM用户。这样,每个咨询机构都可以在其拥有的AWS账户中分别管理其团队的访问权限,同时确保源数据账户的安全性。其他选项中,全局表用于Amazon DynamoDB,不适用于S3。将S3存储桶公开是不安全的,因为这可能会导致意外的数据泄露。在源数据账户中为每个分析师设置IAM用户可能不是最有效的方式,特别是如果分析师来自多个不同的机构。

AI 解析

AWS S3跨账户访问允许不同AWS账户之间共享存储桶资源,无需创建冗余副本或公开数据。使用存储桶策略或基于资源的策略,源账户管理员可直接授予其他AWS账户对指定S3存储桶的访问权限。各咨询机构在其账户内通过IAM策略管理自身用户的权限,实现职责分离。此方法避免了创建多个IAM用户(选项D)带来的管理复杂性,也消除了公开存储桶(选项B)的安全风险。S3全局表(选项A)适用于跨区域复制,与跨账户共享场景无关。AWS文档中明确推荐跨账户访问作为资源共享的标准安全实践。选项C通过最小化权限和集中管理策略,满足安全性与运营效率的双重需求。