- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证IAM策略与ORGANIZATIONS集成专题试卷及解析1
2025年AWS认证IAM策略与Organizations集成专
题试卷及解析
2025年AWS认证IAM策略与Organizations集成专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在AWSOrganizations中,以下哪种策略类型可以控制成员账户的哪些服务可
以访问?
A、服务控制策略(SCP)
B、IAM策略
C、资源控制策略
D、VPC端点策略
【答案】A
【解析】正确答案是A。服务控制策略(SCP)是AWSOrganizations中用于控制成
员账户权限的策略类型,它可以限制成员账户中IAM实体(用户、角色、组)和AWS
根用户可以执行的操作。B选项IAM策略是账户级别的权限控制,不能跨账户控制;C
选项资源控制策略是针对特定资源的策略;D选项VPC端点策略是控制VPC内资源
访问的策略。知识点:SCP的作用范围和功能。易错点:容易混淆SCP和IAM策略
的作用范围。
2、以下哪种IAM策略元素用于指定策略适用的资源?
A、Action
B、Effect
C、Resource
D、Principal
【答案】C
【解析】正确答案是C。Resource元素用于指定策略适用的资源,可以是ARN格
式或通配符。A选项Action指定允许或拒绝的操作;B选项Effect指定允许(Allow)
或拒绝(Deny);D选项Principal指定策略适用的主体(用户、账户、服务等)。知识
点:IAM策略的基本元素。易错点:容易混淆Action和Resource的作用。
3、在AWSOrganizations中,以下哪种情况会导致SCP失效?
A、成员账户有明确的IAM允许策略
B、SCP与IAM策略冲突
C、SCP未附加到OU或账户
D、成员账户使用了AWS根用户
【答案】C
2025年AWS认证IAM策略与ORGANIZATIONS集成专题试卷及解析2
【解析】正确答案是C。SCP必须附加到组织单位(OU)或账户才能生效,否则不
会产生任何影响。A选项SCP是白名单机制,即使有IAM允许策略,如果SCP不允
许也会被拒绝;B选项SCP和IAM策略冲突时,拒绝优先;D选项SCP同样适用于
AWS根用户。知识点:SCP的生效条件。易错点:容易忽略SCP必须附加才能生效的
前提。
4、以下哪种IAM策略评估逻辑是正确的?
A、默认拒绝,显式允许覆盖
B、默认允许,显式拒绝覆盖
C、显式允许和显式拒绝同时存在时,允许优先
D、SCP优先于IAM策略
【答案】A
【解析】正确答案是A。IAM策略默认拒绝所有操作,必须有显式的Allow才能允
许;如果存在显式Deny,则无论如何都会拒绝。B选项与AWS权限模型相反;C选
项Deny优先于Allow;D选项SCP和IAM策略是叠加关系,不是优先关系。知识点:
IAM策略评估逻辑。易错点:容易混淆默认行为和优先级。
5、在AWSOrganizations中,以下哪种SCP语法是正确的?
A、“Action”:[“s3:”]
B、“NotAction”:[“s3:DeleteObject”]
C、“Effect”:“Allow”
D、“Principal”:{“AWS”:“arn:aws:iam::123456789012:root”}
【答案】B
【解析】正确答案是B。SCP可以使用NotAction来指定除某些操作外的所有操作。
A选项SCP中Action必须使用NotAction;C选项SCP只能是Deny;D选项SCP
不使用Principal元素。知识点:SCP的语法限制。易错点:容易将IAM策略语法直
您可能关注的文档
- 2025年拍卖师拍卖品运输方式选择与组合优化专题试卷及解析.pdf
- 2025年拍卖师拍卖前拍品盘点与账实核对专题试卷及解析.pdf
- 2025年拍卖师拍卖演讲的节奏控制与韵律把握专题试卷及解析.pdf
- 2025年拍卖师网络拍卖拍品文案撰写与标题优化专题试卷及解析.pdf
- 2025年全媒体运营师私域流量池构建与价值评估专题试卷及解析.pdf
- 2025年碳排放管理师碳边境调节机制(CBAM)专题试卷及解析.pdf
- 2025年无人机驾驶员执照标准大气模型与国际标准专题试卷及解析.pdf
- 2025年演出经纪人国际演出税务尽职调查要点与方法专题试卷及解析.pdf
- 2025年演出经纪人演出经纪合同优先签约权与优先合作权专题试卷及解析.pdf
- 2025年演出经纪人演出项目审批的“一网通办”与电子化流程专题试卷及解析.pdf
原创力文档


文档评论(0)