AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
某公司使用 AWS Organizations。每個應用程式團隊都有自己的帳戶,並且對集中的共享服務帳戶的存取權限有限。團隊需要完全存取權限來管理(下載、發布、授予)自己的套件。某些通用函式庫必須與整個組織共享。哪種最低管理設定能滿足這些需求?(選擇三項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在共享服務帳戶中建立一個 CodeArtifact 網域,並授予組織對該網域的 Read 和 CreateRepository 權限。, 在每個應用程式團隊的帳戶中建立一個 CodeArtifact 儲存庫,並授予該應用程式團隊對其儲存庫的完整讀取和寫入存取權限。, 在共享服務帳戶中建立一個 CodeArtifact 儲存庫,授予組織對該儲存庫的讀取存取權限,並將該共享儲存庫設定為每個應用程式團隊儲存庫的上游。.
為什麼這是答案
正確答案提供了一個最低管理且可擴展的解決方案。在共享服務帳戶中建立 CodeArtifact 網域,並授予組織 Read 和 CreateRepository 權限,允許各團隊在自己的帳戶中建立儲存庫,同時集中管理網域。在每個應用程式團隊的帳戶中建立 CodeArtifact 儲存庫,並授予完整讀寫權限,滿足了團隊管理自己套件的需求。在共享服務帳戶中建立通用函式庫儲存庫,並將其設定為所有應用程式團隊儲存庫的上游,確保了通用函式庫的共享和一致性,同時避免了重複發布。
選項「在每個應用程式團隊的帳戶中建立一個 CodeArtifact 網域,並授予每個團隊對其網域的完整讀取和寫入存取權限」會導致網域管理分散,不符合最低管理原則。選項「對於需要共享套件的團隊,新增基於資源的政策,以允許從其他應用程式團隊的帳戶讀取儲存庫」和「將其他應用程式團隊的儲存庫設定為共享的上游儲存庫」會導致複雜的權限管理和上游配置,難以擴展。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡