2025年AWS认证IAM策略与Organizations集成专题试卷及解析.pdfVIP

2025年AWS认证IAM策略与Organizations集成专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年AWS认证IAM策略与ORGANIZATIONS集成专题试卷及解析1

2025年AWS认证IAM策略与Organizations集成专

题试卷及解析

2025年AWS认证IAM策略与Organizations集成专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在AWSOrganizations中,以下哪种策略类型可以控制成员账户的哪些服务可

以访问?

A、服务控制策略(SCP)

B、IAM策略

C、资源控制策略

D、VPC端点策略

【答案】A

【解析】正确答案是A。服务控制策略(SCP)是AWSOrganizations中用于控制成

员账户权限的策略类型,它可以限制成员账户中IAM实体(用户、角色、组)和AWS

根用户可以执行的操作。B选项IAM策略是账户级别的权限控制,不能跨账户控制;C

选项资源控制策略是针对特定资源的策略;D选项VPC端点策略是控制VPC内资源

访问的策略。知识点:SCP的作用范围和功能。易错点:容易混淆SCP和IAM策略

的作用范围。

2、以下哪种IAM策略元素用于指定策略适用的资源?

A、Action

B、Effect

C、Resource

D、Principal

【答案】C

【解析】正确答案是C。Resource元素用于指定策略适用的资源,可以是ARN格

式或通配符。A选项Action指定允许或拒绝的操作;B选项Effect指定允许(Allow)

或拒绝(Deny);D选项Principal指定策略适用的主体(用户、账户、服务等)。知识

点:IAM策略的基本元素。易错点:容易混淆Action和Resource的作用。

3、在AWSOrganizations中,以下哪种情况会导致SCP失效?

A、成员账户有明确的IAM允许策略

B、SCP与IAM策略冲突

C、SCP未附加到OU或账户

D、成员账户使用了AWS根用户

【答案】C

2025年AWS认证IAM策略与ORGANIZATIONS集成专题试卷及解析2

【解析】正确答案是C。SCP必须附加到组织单位(OU)或账户才能生效,否则不

会产生任何影响。A选项SCP是白名单机制,即使有IAM允许策略,如果SCP不允

许也会被拒绝;B选项SCP和IAM策略冲突时,拒绝优先;D选项SCP同样适用于

AWS根用户。知识点:SCP的生效条件。易错点:容易忽略SCP必须附加才能生效的

前提。

4、以下哪种IAM策略评估逻辑是正确的?

A、默认拒绝,显式允许覆盖

B、默认允许,显式拒绝覆盖

C、显式允许和显式拒绝同时存在时,允许优先

D、SCP优先于IAM策略

【答案】A

【解析】正确答案是A。IAM策略默认拒绝所有操作,必须有显式的Allow才能允

许;如果存在显式Deny,则无论如何都会拒绝。B选项与AWS权限模型相反;C选

项Deny优先于Allow;D选项SCP和IAM策略是叠加关系,不是优先关系。知识点:

IAM策略评估逻辑。易错点:容易混淆默认行为和优先级。

5、在AWSOrganizations中,以下哪种SCP语法是正确的?

A、“Action”:[“s3:”]

B、“NotAction”:[“s3:DeleteObject”]

C、“Effect”:“Allow”

D、“Principal”:{“AWS”:“arn:aws:iam::123456789012:root”}

【答案】B

【解析】正确答案是B。SCP可以使用NotAction来指定除某些操作外的所有操作。

A选项SCP中Action必须使用NotAction;C选项SCP只能是Deny;D选项SCP

不使用Principal元素。知识点:SCP的语法限制。易错点:容易将IAM策略语法直

文档评论(0)

177****1886 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档