Q21 — AWS SAA-C03 第13章
第 21/100 题 | ← 返回第13章
Q921. 一家公司在 Amazon S3 存储桶中管理一个数据湖,众多应用程序可访问该数据湖.S3 存储桶包含每个应用程序的唯一前缀.该公司希望将每个应用程序限制为其特定前缀,并对每个前缀下的对象进行精细控制.哪种解决方案能够以最少的运营开销满足这些要求?
- A. 为每个应用程序创建专用的 S3 接入点和接入点策略. ✓
- B. 创建一个 S3 批量操作作业来设置 S3 存储桶中每个对象的 ACL 权限.
- C. 将 S3 存储桶中的对象复制到每个应用程序的新 S3 存储桶中.通过前缀创建复制规则.
- D. 将 S3 存储桶中的对象复制到每个应用程序的新 S3 存储桶中.为每个应用程序创建专用的 S3 访问点.
正确答案: A. 为每个应用程序创建专用的 S3 接入点和接入点策略.
解析
为了满足公司将每个应用程序限制在其特定前缀上,并以最少的运营开销对每个前缀下的对象进行精细控制的要求,最合适的解决方案是:A. 为每个应用程序创建专用的 S3 接入点和接入点策略.选项 A 建议为每个应用程序创建专用的 S3 接入点和接入点策略.S3 接入点是一个唯一的主机名,客户可以创建和管理它,以强制执行访问其 S3 存储桶的特定权限和网络控制.通过为每个应用程序创建专用的接入点,公司可以确保访问仅限于与每个应用程序关联的特定前缀.接入点策略可对授予每个接入点的权限进行精细控制.通过配置接入点策略,公司可以为每个应用程序定义细粒度的权限,允许或拒绝对相关前缀内的对象执行特定操作.选项 B 建议使用 S3 批量操作来设置 S3 存储桶中每个对象的 ACL 权限.虽然此选项可以提供对权限的精细控制,但它需要对每个对象执行批量操作,这可能需要大量操作,并且对于大规模管理访问控制而言可能效率低下.选项 C 建议将对象复制到每个应用程序的新 S3 存储桶中,并按前缀创建复制规则.虽然复制可以帮助隔离每个应用程序的数据,但它会带来额外的复杂性、管理开销以及存储桶之间潜在的数据同步问题.选项 D 建议将对象复制到每个应用程序的新 S3 存储桶中,并为每个应用程序创建专用的 S3 访问点.虽然此选项可以提供隔离和访问控制,但它会引入不必要的数据重复,并增加访问点配置的管理开销.总之,选项 A,为每个应用程序创建专用的 S3 接入点和接入点策略,提供了一种可扩展且高效的解决方案,用于限制对特定前缀的访问,并以最少的运营开销实现对 S3 存储桶中对象的细粒度控制.