2025年AWS认证基于IAM策略的Kinesis精细化访问控制专题试卷及解析.pdfVIP

2025年AWS认证基于IAM策略的Kinesis精细化访问控制专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证基于IAM策略的KINESIS精细化访问控制专题试卷及解析1

2025年AWS认证基于IAM策略的Kinesis精细化访问

控制专题试卷及解析

2025年AWS认证基于IAM策略的Kinesis精细化访问控制专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在AWSKinesisDataStreams中,以下哪个IAM策略元素用于限制访问权限

仅适用于特定的Kinesis流?

A、Action

B、Resource

C、Effect

D、Condition

【答案】B

【解析】正确答案是B。Resource元素用于指定策略适用的资源ARN,在Kinesis场

景中可以限定到特定流。Action定义允许的操作,Effect决定允许/拒绝,Condition添

加额外限制条件。知识点:IAM策略四要素。易错点:容易混淆Resource和Condition

的作用范围。

2、某开发团队需要为Lambda函数配置仅能读取Kinesis流数据的权限,应使用

以下哪个Action?

A、kinesis:PutRecord

B、kinesis:GetRecords

C、kinesis:DescribeStream

D、kinesis:CreateStream

【答案】B

【解析】正确答案是B。GetRecords是KinesisDataStreams中读取数据的专用

API。PutRecord用于写入数据,DescribeStream用于获取流元数据,CreateStream用

于创建流。知识点:KinesisAPI权限粒度控制。易错点:容易混淆读取操作相关的API。

3、以下哪种条件键可以限制Kinesis操作必须来自特定VPC端点?

A、aws:SourceVpce

B、kinesis:StreamName

C、aws:RequestedRegion

D、kinesis:RecordType

【答案】A

【解析】正确答案是A。aws:SourceVpce是AWS全局条件键,用于验证请求是否

来自指定VPC端点。其他选项要么不存在,要么不符合VPC端点控制场景。知识点:

VPC端点访问控制。易错点:容易忽略全局条件键的适用性。

2025年AWS认证基于IAM策略的KINESIS精细化访问控制专题试卷及解析2

4、在KinesisDataFirehose中,以下哪个权限是向S3目标传送数据所必需的?

A、firehose:PutRecord

B、s3:PutObject

C、kinesis:DescribeStream

D、iam:PassRole

【答案】B

【解析】正确答案是B。Firehose需要s3:PutObject权限才能向S3写入数据。Pu-

tRecord是向Firehose发送数据的权限,DescribeStream用于KinesisStreams,PassRole

用于角色传递。知识点:跨服务权限链。易错点:容易忽略目标服务的权限需求。

5、以下哪种IAM策略语法可以限制Kinesis操作仅允许前缀为”prod”的流?

A、“Resource”:“arn:aws:kinesis:::stream/prod”

B、“Condition”:{“StringLike”:{“kinesis:StreamName”:“prod“}}

C、“Action”:[“kinesis:prod”]

D、“Effect”:“Allow”“Resource”:“prod”

【答案】A

【解析】正确答案是A。在Resource元素中使用通配符匹配ARN是最直接的方式。

Condition虽然可行但更复杂,Action不支持通配符匹配资源名,D选项语法错误。知

识点:ARN模式匹配。易错点:容易混淆Resource和Conditi

文档评论(0)

151****5759 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档