AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
某公司使用 AWS Organizations。每个应用团队都有自己的账户,并且对一个集中的共享服务账户的访问权限有限。团队需要完全访问权限来管理(下载、发布、授予)他们自己的软件包。一些常用库必须与整个组织共享。哪种管理最少的设置能满足这些需求?(选择三项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在共享服务账户中创建一个 CodeArtifact 域,并授予组织对该域的 Read 和 CreateRepository 权限。, 在每个应用团队的账户中创建一个 CodeArtifact 存储库,并授予该应用团队对其存储库的完全读写访问权限。, 在共享服务账户中创建一个 CodeArtifact 存储库,授予组织对该存储库的读取权限,并将该共享存储库配置为每个应用团队存储库的上游。.
为什么这是答案
正确答案满足了团队管理自己的软件包以及共享常用库的需求,同时遵循了最少权限原则。
在共享服务账户中创建 CodeArtifact 域并授予组织 Read 和 CreateRepository 权限,允许团队在自己的账户中创建存储库,而无需在共享账户中拥有不必要的权限。
在每个应用团队的账户中创建 CodeArtifact 存储库并授予完全读写访问权限,使团队能够完全控制自己的软件包。
在共享服务账户中创建 CodeArtifact 存储库,授予组织读取权限,并将其配置为每个应用团队存储库的上游,确保常用库可以被所有团队访问和使用,而无需重复发布。
其他选项要么授予了过多权限(例如,在每个应用团队账户中创建域),要么无法满足所有要求(例如,仅允许读取其他团队的存储库)。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡