<{p}>一家公司为其每个团队提供一个 AWS 账户。每个团队的成员使用自己团队账户中的用户账户向 AWS 进行身份验证。该公司创建了一个项目特定的 AWS 账户,供三个或更多团队协作。该公司还在这个新账户中创建了一个新的 Amazon S3 存储桶。没有 S3 存储桶策略或 S3 ACL。安全工程师必须实施安全解决方案,以便所有团队都可以读取和写入存储在 S3 存储桶中的对象。安全工程师应该怎么做才能满足这些要求?<{/p}>

发布于 2021-04-03 23:45:25
【单选题】
A <{p}>在 S3 存储桶所在的同一 AWS 账户中,更新存储桶的 ACL 以包括团队 AWS 账户的规范用户 ID。团队在对桶中的对象进行读写操作时,会指定桶所在AWS账户的账号<{/p}>
B <{p}>在 S3 存储桶所在的同一个 AWS 账户中,创建一个对存储桶具有适当权限的 IAM 角色。包括将团队的 AWS 账户指定为委托人的信任策略。团队在读取对象和写入存储桶中的对象时将承担该角色<{/p}>
C <{p}>在S3 bucket所在的同一个AWS账户中,添加一个bucket policy,允许所有团队读取和写入bucket中的对象。团队在读取和写入存储桶中的对象时,会指定存储桶所在AWS账户的账号。<{/p}>
D <{p}>在 S3 存储桶所在的同一个 AWS 账户中,为每个团队创建一个 IAM 用户、一个 IAM 组和访问密钥。当团队读取对象和写入存储桶中的对象时,每个团队将共享其访问密钥。<{br/}><{/p}>

查看更多

关注者
0
被浏览
64
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服