某公司有一個包含參考資料集的 Amazon Elastic File System (Amazon EFS) 檔案系統。基於 EC2 的應用程式需要讀取該資料集,但不得修改它。該公司希望使用 IAM 存取控制來防止應用程式修改或刪除資料集。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 EFS 檔案系統建立資源策略,拒絕附加到 EC2 實例的 IAM 角色執行 elasticfilesystem:ClientWrite 操作。.
為什麼這是答案
正確答案是建立 EFS 檔案系統的資源策略,拒絕附加到 EC2 實例的 IAM 角色執行 elasticfilesystem:ClientWrite 操作。EFS 資源策略(檔案系統策略)允許您定義對 EFS 檔案系統的精細存取控制,包括拒絕特定 IAM 主體(例如 EC2 實例的角色)的寫入操作。這確保了應用程式可以讀取資料集,但無法修改或刪除。 將 EFS 檔案系統以唯讀模式掛載,雖然可以防止修改,但這是一種實例層級的控制,而非 EFS 服務層級的存取控制,不符合使用 IAM 存取控制的要求。 為 EFS 檔案系統建立身分策略是錯誤的,因為身分策略是附加到 IAM 主體(使用者、角色)的,而不是直接附加到 EFS 檔案系統資源。要控制對 EFS 檔案系統的存取,需要使用資源策略。 使用 EFS 存取點並結合 POSIX 檔案權限可以提供精細控制,但題目明確要求使用 IAM 存取控制來防止修改。雖然存取點可以與 IAM 策略結合,但單獨的 POSIX 權限不足以滿足 IAM 存取控制的要求,且資源策略是更直接且符合題意的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡