AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 902 / 1018 题单选题

公司管理着一个Amazon S3存储桶的数据湖,许多应用程序访问该存储桶。S3存储桶包含每个应用程序的唯一前缀。公司希望限制每个应用程序访问其特定的前缀,并对每个前缀下的对象进行细粒度控制。 哪种解决方案在最少的操作开销下能满足这些要求?

  • A. 为每个应用程序创建专用的S3访问点和访问点策略。
  • B. 创建一个S3批量操作作业,以设置S3存储桶中每个对象的ACL权限。
  • C. 将S3存储桶中的对象复制到每个应用程序的新S3存储桶中。按前缀创建复制规则。
  • D. 将S3存储桶中的对象复制到每个应用程序的新S3存储桶中。为每个应用程序创建专用的S3访问点。
第 902 / 1018 题正确答案 A
  • A. 为每个应用程序创建专用的S3访问点和访问点策略。

解析

选项A提供了一种低操作开销的解决方案,通过为每个应用程序创建专用的S3访问点和访问点策略,可以实现对每个前缀的细粒度控制。这使得每个应用程序只能访问其特定的前缀,并且可以根据需要精确地控制每个前缀下的对象的权限和访问方式。 选项B虽然可以设置对象的ACL权限,但ACL管理可能会变得复杂且难以维护,尤其是当对象数量庞大时。选项C和选项D则涉及将对象复制到多个存储桶,这不仅增加了存储成本,还增加了管理和维护的复杂性。因此,选项A是最佳选择。

AI 解析

Amazon S3访问点策略允许针对特定前缀配置细粒度权限控制,每个访问点可独立定义策略限制应用程序仅访问其对应前缀。访问点无需复制数据或修改对象权限,直接通过策略绑定存储桶的前缀路径,操作成本最低。选项B涉及大量对象级ACL操作,效率低;选项C、D需要复制存储桶,增加管理复杂度。S3访问点的特性使其成为符合题干要求的最佳方案(参考AWS S3访问点文档)。