- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证AWSSHIELD与AWSORGANIZATIONS多账户管理集成专题试卷及解析1
2025年AWS认证AWSShield与AWSOrganizations
多账户管理集成专题试卷及解析
2025年AWS认证AWSShield与AWSOrganizations多账户管理集成专题试卷及
解析
第一部分:单项选择题(共10题,每题2分)
1、在AWSOrganizations中,以下哪种服务控制策略(SCP)格式是正确的?
A、{“Version”:,“Statement”:[{“Effect”:“Allow”,“Action”:“”,”Resource”:””
}]}
B、{“Version”:,“Statement”:[{“Effect”:“Deny”,“Action”:“shield:”,”Re-
source”:””}]}
C、{“Version”:,“Statement”:[{“Effect”:“Allow”,“Action”:“organizations:”,”
Resource”:””}]}
D、{“Version”:,“Statement”:[{“Effect”:“Deny”,“Action”:“ec2:”,”Resource”
:””}]}
【答案】B
【解析】正确答案是B。SCP必须使用”Deny”效果来限制权限,且AWSShield服
务需要”shield:“权限。A选项使用”Allow”是错误的,SCP默认允许所有权限。C选项”
organizations:”权限过于宽泛。D选项虽然格式正确但与Shield主题无关。知识点:SCP
语法规则。易错点:混淆SCP与IAM策略的”Allow”用法。
2、AWSShieldAdvanced在多账户环境中如何实现集中管理?
A、通过IAM角色跨账户访问
B、通过AWSOrganizations集成
C、通过CloudFormation模板部署
D、通过API网关代理
【答案】B
【解析】正确答案是B。AWSShieldAdvanced通过AWSOrganizations实现多账
户集中管理,这是官方推荐方式。A选项IAM角色需要手动配置,不够高效。C选项
CloudFormation只能部署资源不能实现管理。D选项API网关与Shield管理无关。知
识点:ShieldAdvanced多账户架构。易错点:误以为需要自定义解决方案。
3、以下哪种DDoS攻击类型需要ShieldAdvanced防护?
A、SYNFlood
B、HTTPFlood
C、UDPFlood
D、DNSAmplification
2025年AWS认证AWSSHIELD与AWSORGANIZATIONS多账户管理集成专题试卷及解析2
【答案】B
【解析】正确答案是B。HTTPFlood属于应用层攻击,只有ShieldAdvanced能防
护。其他选项都是网络层攻击,标准Shield即可防护。知识点:Shield防护层级。易错
点:混淆网络层和应用层攻击的防护要求。
4、在AWSOrganizations中启用ShieldAdvanced后,成员账户的哪种权限会被
自动授予?
A、创建ShieldAdvanced订阅
B、修改全局设置
C、查看防护状态
D、删除防护资源
【答案】C
【解析】正确答案是C。成员账户自动获得查看权限,管理权限仍由管理账户控制。
A、B、D选项都需要管理账户显式授权。知识点:ShieldAdvanced权限模型。易错点:
误以为成员账户拥有完整权限。
5、以下哪种情况需要使用ShieldAdvanced的紧急响应团队?
A、检测到SYNFlood攻击
B、遭受超过100Gbps的攻击
C、发现应用层攻击
D、需要24/7技术支持
【答案】D
【解析】正确答案是D。紧急响应团队是ShieldAdvanced的专属服务,提供全天候
支持。A、B、C
您可能关注的文档
- 2025年房地产经纪人在线发起、签署与管理租赁合同专题试卷及解析.pdf
- 2025年房地产经纪人智慧社区网络层传输技术对比专题试卷及解析.pdf
- 2025年房地产经纪人住宅类房产房产税计算与申报专题试卷及解析.pdf
- 2025年房地产经纪人VR看房中的谈判技巧专题试卷及解析.pdf
- 2025年公共营养师维生素B1补充剂使用指南专题试卷及解析.pdf
- 2025年公共营养师维生素E推荐摄入量历年真题与高频考点精解专题试卷及解析.pdf
- 2025年公共营养师杂豆类抗氧化物质及其健康效应专题试卷及解析.pdf
- 2025年互联网营销师波特五力模型在整合营销传播中的应用专题试卷及解析.pdf
- 2025年互联网营销师促销策略与用户裂变专题试卷及解析.pdf
- 2025年互联网营销师价格策略与渠道冲突管理专题试卷及解析.pdf
原创力文档


文档评论(0)