AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司每天从各种机器收集10 GB的遥测数据。公司将数据存储在一个Amazon S3存储桶中,该存储桶位于源数据账户中。 公司已经聘请了几家咨询机构来分析这些数据。每个机构的分析师都需要对数据进行读取访问。 公司必须通过选择一种解决方案来从源数据账户共享数据,该解决方案既最大程度地确保安全性,又提高运营效率。 哪种解决方案将满足这些要求?
解析
选项C是一个安全且有效的解决方案。通过在S3存储桶上配置跨账户访问,可以向咨询机构的账户授予适当的权限,而无需将存储桶设置为公共访问或为每个分析师创建IAM用户。这样,每个咨询机构都可以在其拥有的AWS账户中分别管理其团队的访问权限,同时确保源数据账户的安全性。其他选项中,全局表用于Amazon DynamoDB,不适用于S3。将S3存储桶公开是不安全的,因为这可能会导致意外的数据泄露。在源数据账户中为每个分析师设置IAM用户可能不是最有效的方式,特别是如果分析师来自多个不同的机构。
AI 解析
AWS S3跨账户访问允许不同AWS账户之间共享存储桶资源,无需创建冗余副本或公开数据。使用存储桶策略或基于资源的策略,源账户管理员可直接授予其他AWS账户对指定S3存储桶的访问权限。各咨询机构在其账户内通过IAM策略管理自身用户的权限,实现职责分离。此方法避免了创建多个IAM用户(选项D)带来的管理复杂性,也消除了公开存储桶(选项B)的安全风险。S3全局表(选项A)适用于跨区域复制,与跨账户共享场景无关。AWS文档中明确推荐跨账户访问作为资源共享的标准安全实践。选项C通过最小化权限和集中管理策略,满足安全性与运营效率的双重需求。