AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某公司每天收集 10 GB 的遥测数据,并将其存储在源数据账户的 Amazon S3 存储桶中。多家咨询机构需要对这些数据进行读取访问以进行分析。该公司必须使用一种能够最大限度提高安全性并最大限度减少运营开销的解决方案,从源账户共享数据。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为 S3 存储桶配置跨账户访问,使其可供各机构拥有的账户访问。.
为什么这是答案
正确答案是为 S3 存储桶配置跨账户访问,使其可供各机构拥有的账户访问。这种方法通过 IAM 角色和存储桶策略,允许咨询机构使用自己的 AWS 账户安全地访问数据,无需共享凭证,从而最大程度地提高了安全性并降低了运营开销。
配置 S3 全局表不适用于此场景,因为它主要用于多区域复制和高可用性,而不是跨账户数据共享。将 S3 存储桶设置为公开会带来严重的安全风险,不符合安全性要求。在源账户中为每个分析师设置 IAM 用户会大大增加管理开销,因为需要为外部用户管理凭证和权限,且难以追踪和撤销访问权限。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡