一个开发团队正在与另一家公司合作,该公司需要轮询开发团队 AWS 账户中的 Amazon Simple Queue Service (Amazon SQS) 队列。该公司希望在不使用开发团队账户权限的情况下轮询队列。解决方案架构师应如何授予对 SQS 队列的访问权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建提供其他公司访问 SQS 队列的 SQS 访问策略。.
为什么这是答案
正确答案是创建提供其他公司访问 SQS 队列的 SQS 访问策略。SQS 访问策略(也称为队列策略)允许您直接控制哪些 AWS 账户或 IAM 用户可以访问特定的 SQS 队列。通过在队列上配置此策略,您可以授予外部账户轮询队列的权限,而无需共享您的账户凭证或在您的账户中创建 IAM 用户。 创建实例配置文件不适用于此场景,因为它用于授予 EC2 实例访问 AWS 服务的权限,而不是授予外部账户访问权限。创建 IAM 策略本身不足以授予跨账户访问,因为它只定义了在您自己的账户中谁可以访问什么,而不是允许外部账户访问您的资源。Amazon SNS 访问策略是用于 SNS 主题的,与 SQS 队列无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡