一家公司拥有一个应用程序,其中根据用户类型从AmazonS3读取对象.用户类型为注册用户和访客用户.该公司拥有25,000个用户,并且还在不断增长.信息是根据用户类型从S3存储桶中提取的.建议使用哪种方法来提供对两种用户类型的访问?(选择两个.)()
A.在注册用户和访客用户的应用程序代码中提供不同的访问密钥和秘密访问密钥,以提供对对象的读取访问权限. B.使用 S3 存储桶策略将读取访问限制为特定的 IAM 用户. C.使用 Amazon Cognito 通过已认证和未认证角色提供访问. D.为每个用户创建一个新的 IAM 用户并授予读取访问权限. E.使用 AWS IAM 服务,并根据用户类型使用 AWS 安全令牌服务(AWS STS)AssumeRole 操作让应用程序承担不同的角色,并使用假定的角色提供对 Amazon S3 的读取访问权限