一家公司拥有25,000名员工,并且正在成长.该公司正在创建一个仅可供其员工访问的应用程序.开发人员正在使用AmazonS3存储图像,并使用AmazonRDS存储应用程序数据.公司要求所有员工信息仅保留在旧版安全性声明标记语言(SAML)员工目录中,并且不希望在AWS上镜像任何员工信息.开发人员如何为将使用此应用程序的员工提供授权的访问权限,以便每个员工只能访问自己的应用程序数据?()
A. 使用 Amazon VPC 并将所有资源保留在 VPC 内,并通过存储桶策略将 VPC 链接用于 S3 存储桶.
B. 使用 Amazon Cognito 用户池,与 SAML 提供程序联合,并使用具有 IAM 策略的用户池组.
C. 使用与 SAML 提供者联合的 Amazon Cognito 身份池,并使用 IAM 条件密钥和值为cognito-identity.amazonaws.com:sub 变量的值来授予员工访问权限.
D. 为每个员工创建一个唯一的 IAM 角色,并让每个员工承担访问应用程序的角色,以便他们只能
查看答案
该试题由用户471****22提供
查看答案人数:43396
如遇到问题请
联系客服
正确答案
该试题由用户471****22提供
查看答案人数:43397
如遇到问题请联系客服