一個開發團隊正在與另一家公司合作,該公司需要輪詢開發團隊 AWS 帳戶中的 Amazon Simple Queue Service (Amazon SQS) 佇列。該公司希望在不使用開發團隊帳戶權限的情況下輪詢佇列。解決方案架構師應如何授予對 SQS 佇列的存取權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 SQS 存取政策,授予該公司存取 SQS 佇列的權限。.
為什麼這是答案
正確答案是建立一個 SQS 存取政策,授予該公司存取 SQS 佇列的權限。Amazon SQS 佇列政策允許您控制誰可以存取佇列以及他們可以執行哪些操作。透過在 SQS 佇列上設定存取政策,您可以明確授予另一家公司的 AWS 帳戶存取佇列的權限,而無需共享開發團隊帳戶的憑證或權限。 建立一個 Instance Profile 是錯誤的,因為 Instance Profile 是用於授予在 EC2 執行個體上執行的應用程式權限,而不是用於跨帳戶共享資源。建立一個 IAM policy 是錯誤的,因為 IAM policy 是附加到 IAM 使用者、群組或角色上的,用於控制其在自己帳戶內的權限,而不是直接用於授予其他帳戶存取特定 SQS 佇列的權限。建立一個 Amazon SNS 存取政策是錯誤的,因為 SNS 存取政策是用於控制對 SNS 主題的存取,而不是 SQS 佇列。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡