一家公司拥有25,000名员工,并且正在成长.该公司正在创建一个仅可供其员工访问的应用程序.开发人员正在使用AmazonS3存储图像,并使用AmazonRDS存储应用程序数据.公司要求所有员工信息仅保留在旧版安全性声明标记语言(SAML)员工目录中,并且不希望在AWS上镜像任何员工信息.开发人员如何为将使用此应用程序的员工提供授权的访问权限,以便每个员工只能访问自己的应用程序数据?()
A. 使用 Amazon VPC 并将所有资源保留在 VPC 内,并通过存储桶策略将 VPC 链接用于 S3 存储桶.
B. 使用 Amazon Cognito 用户池,与 SAML 提供程序联合,并使用具有 IAM 策略的用户池组.
C. 使用与 SAML 提供者联合的 Amazon Cognito 身份池,并使用 IAM 条件密钥和值为cognito-identity.amazonaws.com:sub 变量的值来授予员工访问权限.
D. 为每个员工创建一个唯一的 IAM 角色,并让每个员工承担访问应用程序的角色,以便他们只能
查看答案
使用AWSX-Ray跟踪基于Lambda的应用程序需要什么?()
A. 将日志从 Lambda 应用程序发送到 S3 存储桶;从存储桶中触发 Lambda 函数以将数据发送到AWS X-Ray.
B. 从 Amazon CloudWatch 中的应用程序日志触发 Lambda 函数,以将跟踪数据提交到 AWSX-Ray.
C. 使用 IAM 执行角色授予 Lambda 函数权限并启用跟踪.
D. 更新 AWS X-Ray 守护程序代码并将其添加到 Lambda 函数的相关部分以设置跟踪
一家大公司的应用程序组件分布在多个AWS账户中.该公司需要收集和可视化这些帐户中的跟踪数据.应该使用什么来满足这些要求?()
AWS X 射线
B. 亚马逊 CloudWatch
C. Amazon VPC 流日志
D. Amazon Elasticsearch Service
工检结合的三检制是我国操作工人和检验人员相结合的,适用于各种工序的传统质量控制的好方法。工检结合的三检制指的是()
A.首检
B.巡回检
C.自检
D.互检
E. 专职检