AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 667 / 1018 题单选题

一家公司在AWS Organizations中创建了一个新的组织。该组织有多个账户,供公司的开发团队使用。开发团队成员使用AWS IAM身份中心(AWS Single Sign-On)访问这些账户。对于公司的每个应用程序,开发团队必须使用预定义的应用程序名称来标记所创建的资源。 一名解决方案架构师需要设计一个解决方案,使开发团队只能在应用程序名称标签具有批准值的情况下创建资源。 哪种解决方案将满足这些要求?

  • A. 创建一个IAM组,该组具有条件允许策略,要求指定资源的应用程序名称标签。
  • B. 创建一个跨账户角色,该角色具有拒绝策略,对任何具有应用程序名称标签的资源都会生效。
  • C. 在AWS资源组中创建一个资源组,以验证所有账户中的所有资源是否都应用了标签。
  • D. 在Organizations中创建一个标签策略,其中包含允许的应用程序名称列表。
第 667 / 1018 题正确答案 D
  • D. 在Organizations中创建一个标签策略,其中包含允许的应用程序名称列表。

解析

为了确保开发团队只能在应用程序名称标签具有批准值的情况下创建资源,最好的方法是使用AWS Organizations中的标签策略。标签策略可以在Organizations层级中定义,并强制执行特定标签的规则。

AI 解析

该题核心考查AWS Organizations标签策略的强制合规功能。AWS标签策略作为组织级服务,能够统一规范所有成员账户的资源标签值,通过定义允许的应用程序名称列表直接限制标签值范围。当开发团队创建资源时,系统自动校验标签值是否符合策略预设的合规值,其他选项如IAM策略仅作用于单一账户且需逐账户配置,资源组仅用于聚合资源而不具备强制约束力,而跨账户角色策略逻辑与需求方向相反(应允许合规而非拒绝不合规)。正确答案基于组织级标签策略的统一管控特性。