某公司每天收集 10 GB 的遙測資料,並將其儲存在來源資料帳戶中的 Amazon S3 儲存貯體中。有幾家顧問公司需要讀取此資料以進行分析。該公司必須使用能最大限度提高安全性並最大限度減少營運開銷的解決方案,從來源帳戶共用資料。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 S3 儲存貯體設定跨帳戶存取,以存取代理機構擁有的帳戶。.
為什麼這是答案
正確答案是為 S3 儲存貯體設定跨帳戶存取,以存取代理機構擁有的帳戶。這種方法透過 S3 儲存貯體政策或 IAM 角色實現了資料共享,允許顧問公司直接從其帳戶存取資料,無需複製。這最大化了安全性,因為您可以精細控制每個顧問公司的存取權限,並最小化營運開銷,因為您無需管理多個資料副本或額外的基礎設施。 設定 S3 全域資料表不適用於 S3 儲存貯體,且主要用於 DynamoDB。將 S3 儲存貯體設為公開會嚴重損害安全性,不應採用。在來源資料帳戶中為每個分析師設定 IAM 使用者會導致巨大的營運開銷,因為您需要管理所有顧問公司的所有分析師的憑證和存取權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡