Q2 — AWS SAA-C03 第11章
第 2/100 题 | ← 返回第11章
Q702.一个开发团队正在与另一家公司合作创建集成产品.另一家公司需要访问开发团队账户中包含的 Amazon Simple Queue Service (Amazon SQS) 队列.另一家公司希望在不放弃自己的帐户权限的情况下轮询队列.解决方案架构师应如何提供对 SQS 队列的访问?
- A. 创建一个实例配置文件,为其他公司提供对 SQS 队列的访问权限.
- B. 创建一个 IAM 策略,为其他公司提供对 SQS 队列的访问权限.
- C. 创建 SQS 访问策略,为其他公司提供对 SQS 队列的访问权限. ✓
- D. 创建 Amazon Simple Notification Service (Amazon SNS) 访问策略,为其他公司提供对 SQS 队列的访问权限.
正确答案: C. 创建 SQS 访问策略,为其他公司提供对 SQS 队列的访问权限.
解析
要向另一家公司提供对开发团队账户中的 Amazon Simple Queue Service (Amazon SQS) 队列的访问权限,而不放弃其自己的账户权限,建议的解决方案是:C. 创建 SQS 访问策略,为其他公司提供对 SQS 队列的访问权限.选项C提供了一种解决方案,允许其他公司访问SQS队列,而无需访问自己的帐户权限:- 创建 SQS 访问策略:可以专门为 SQS 队列创建访问策略,以定义其他公司的细粒度权限.访问策略可以指定队列中其他公司需要访问的必要操作和资源.在这种情况下,不建议使用选项 A(创建实例配置文件).实例配置文件用于授予 AWS 资源(例如 EC2 实例)访问其他 AWS 服务的权限.它们不适合向外部公司授予访问权限.选项 B(创建 IAM 策略)也不是推荐的解决方案. IAM 策略用于管理 AWS 账户内的权限,但它们不提供授予对另一个账户中资源的访问权限的机制.在这种情况下,选项 D(创建 Amazon Simple Notification Service (Amazon SNS) 访问策略)不是合适的解决方案. Amazon SNS 是一种用于发布/订阅消息传递的消息服务,而要求是提供对 SQS 队列的访问.尽管 SQS 可以与 SNS 集成以实现事件驱动的消息传递,但对于此特定用例而言,这没有必要也不适合.因此,在不放弃自己帐户权限的情况下向其他公司提供对 SQS 队列的访问的最佳解决方案是 C:创建一个 SQS 访问策略,为其他公司提供对 SQS 队列的访问.这允许对专门针对 SQS 队列授予其他公司的权限进行细粒度控制.