AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 855 / 1018 题单选题

一家公司创建运营数据并将数据存储在 Amazon S3 存储桶中。对于公司的年度审计,外部顾问需要访问存储在 S3 存储桶中的年度报告。外部顾问需要在 7 天内访问报告。公司必须实施一个解决方案,允许外部顾问仅访问报告。 哪种解决方案能够以最高的操作效率满足这些要求?

  • A. 创建一个新的 S3 存储桶,配置为托管一个公共静态网站。将运营数据迁移到新的 S3 存储桶。与外部顾问共享 S3 网站 URL。
  • B. 为 S3 存储桶启用 7 天的公共访问权限。在外部顾问完成审计后移除对 S3 存储桶的访问权限。
  • C. 创建一个新的 IAM 用户,该用户具有对 S3 存储桶中报告的访问权限。向外部顾问提供访问密钥。在 7 天后撤销访问密钥。
  • D. 生成一个预签名 URL,该 URL 具有对 S3 存储桶中报告位置所需的访问权限。与外部顾问共享预签名 URL。
第 855 / 1018 题正确答案 D
  • D. 生成一个预签名 URL,该 URL 具有对 S3 存储桶中报告位置所需的访问权限。与外部顾问共享预签名 URL。

解析

选项 D 是最佳选择。通过生成预签名 URL,公司可以提供给外部顾问一个临时的、带有必要访问权限的 URL,用于访问存储在 S3 存储桶中的报告。预签名 URL 允许外部顾问在预定的时间范围内访问报告,无需给予他们对 S3 存储桶的长期访问权限。一旦链接到期,访问权限将自动失效,无需进一步的操作。相比之下,其他选项可能会导致对 S3 存储桶或报告的不必要的公共访问权限,增加了安全风险。

AI 解析

本题考查AWS S3临时访问权限的核心实现方式。预签名URL通过临时授权机制,允许在指定时限内(如7天)直接访问私有存储桶中特定对象,无需创建用户凭证或暴露存储桶整体权限,完美契合"最小权限+时效控制"需求。D选项通过加密URL实现精准对象级访问,7天后自动失效,相较其他选项(A/B暴露公共访问风险,C需维护IAM用户且密钥管理复杂)具备最高操作效率和安全性。