<{p}>一家公司在 AWS 上部署了一个应用程序。该应用程序最近将机密数据上传到公司外部的 Amazon S3 存储桶中。公司的安全团队希望防止这种情况在未来发生。该公司在各种 AWS 账户中拥有 100 个不同的 S3 存储桶,并使用 AWS Organizations 来管理这些账户。<{/p}><{p}>安全团队必须实施允许各个团队创建新 S3 存储桶的解决方案。该解决方案必须允许部署在 AWS 上的应用程序仅访问部署在公司组织中的 S3 存储桶。<{/p}><{p}> <{/p}><{p}>哪种解决方案可以满足这些要求?<{/p}>

发布于 2021-04-03 23:48:15
【单选题】
A <{p}>在每个私有子网中创建一个 S3 访问点。将所有 S3 请求路由到此访问点。创建限制对特定 S3 存储桶的访问的 S3 访问点策略。在组织中创建新的 S3 存储桶时更新所有 S3 访问点策略。<{br/}><{/p}>
B <{p}>在每个私有子网中创建一个 S3 网关端点。将所有 S3 请求路由到此端点。创建限制对特定 S3 存储桶的访问的 S3 网关端点策略。在组织中创建新的 S3 存储桶时更新所有 S3 网关端点策略,<{br/}><{/p}>
C <{p}>在每个私有子网中创建一个 S3 接口端点。将所有 S3 请求路由到此端点。创建限制对特定 S3 存储桶的访问的 S3 接口端点策略。在组织中创建新的 S3 存储桶时更新所有 S3 接口端点策略。<{/p}>
D <{p}>在每个私有子网中创建网关负载平衡器端点。将所有 S3 请求路由到此端点。创建限制对特定 S3 存储桶的访问的网关负载均衡器端点策略。在组织中创建新的 S3 存储桶时,更新所有网关负载均衡器端点策略。<{/p}>

查看更多

关注者
0
被浏览
57
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服