• 首页
  • 课程

    热门课程

    亚马逊云计算入门(免费)
    AWS认证云从业者
    AWS认证助理级解决方案架构师
    AWS认证专家级解决方案架构师
    微软云Azure AZ-103认证课程

    所有课程 >>

    最新课程

    AWS认证助理级开发人员 查看更多内容
    author-avatar
    喜茶

    AWS认证助理级开发人员

    author-avatar
    喜茶
    (0个点评)
    14
    students
    0
    ¥699.00 ¥499.00
    ¥699.00 ¥499.00
    查看更多内容
  • 博客
    • 亚马逊云(AWS Cloud)
    • 微软云(Azure Cloud)
    • 阿里云(Alibaba Cloud)
  • 论坛
  • 问答
  • 资料
    • 官方教材(Study Guide)
      • SAA(英文PDF)
      • SAA(英文PDF)第二版
      • SAA(中文PDF)
      • SysOps Administrator (英文PDF)
      • SysOps Administrator (英文epub)
      • Developer Associate (英文PDF)
      • Advanced Networking (英文PDF)
      • 谷歌云ACE学习指南(英文PDF)
    • 其他文档下载
  • WIKI
  • 链接
    • 常见问题(FAQs)
    • 快速入门指南
    • 茶馆直播
    • AWS云创计划
  • 关于
    • 关于我们
    • 联系我们
    • 加入我们
    • 购物车

有遇到任何问题吗?
support@iteablue.com

 注册   |    登录

挨踢茶馆的云计算在线教程挨踢茶馆的云计算在线教程
  • 首页
  • 课程

    热门课程

    亚马逊云计算入门(免费)
    AWS认证云从业者
    AWS认证助理级解决方案架构师
    AWS认证专家级解决方案架构师
    微软云Azure AZ-103认证课程

    所有课程 >>

    最新课程

    AWS认证助理级开发人员 查看更多内容
    author-avatar
    喜茶

    AWS认证助理级开发人员

    author-avatar
    喜茶
    (0个点评)
    14
    students
    0
    ¥699.00 ¥499.00
    ¥699.00 ¥499.00
    查看更多内容
  • 博客
    • 亚马逊云(AWS Cloud)
    • 微软云(Azure Cloud)
    • 阿里云(Alibaba Cloud)
  • 论坛
  • 问答
  • 资料
    • 官方教材(Study Guide)
      • SAA(英文PDF)
      • SAA(英文PDF)第二版
      • SAA(中文PDF)
      • SysOps Administrator (英文PDF)
      • SysOps Administrator (英文epub)
      • Developer Associate (英文PDF)
      • Advanced Networking (英文PDF)
      • 谷歌云ACE学习指南(英文PDF)
    • 其他文档下载
  • WIKI
  • 链接
    • 常见问题(FAQs)
    • 快速入门指南
    • 茶馆直播
    • AWS云创计划
  • 关于
    • 关于我们
    • 联系我们
    • 加入我们
    • 购物车

SAP 练习题

  • 主页
  • SAP 练习题

SAP 练习题

  • Posted by
  • 日期 2020-12-03
茶馆问答 › 分类: 亚马逊AWS › SAP 练习题
0
支持
反对
xwang118 提问于 3月 之前
A company is using AWS for production and development workloads. Each business unit has its own AWS account for production, and a separate AWS account to develop and deploy its applications. The Information Security department has introduced new security policies that limit access for terminating certain Amazon
ECs instances in all accounts to a small group of individuals from the Security team.
How can the Solutions Architect meet these requirements?

  • Create a new IAM policy that allows access to those EC2 instances only for the Security team. Apply this policy to the AWS Organizations master account.
  • Create a new tag-based IAM policy that allows access to these EC2 instances only for the Security team. Tag the instances appropriately, and apply this policy in each account.
  • Create an organizational unit under AWS Organizations. Move all the accounts into this organizational unit and use SCP to apply a whitelist policy to allow access to these EC2 instances for the Security team only.
  • Set up SAML federation for all accounts in AWS. Configure SAML so that it checks for the service API call before authenticating the user. Block SAML from authenticating API calls if anyone other than the Security team accesses these instances.

请问这题 B 和C 怎么取舍 ?谢谢

问题标签:AWS-SAP




你的回答







author avatar

上一篇博文

SAP 练习题 failover
2020-12-03

下一篇博文

SAP 练习题 VPC endpoint
2020-12-03

您可能还喜欢

2019101023201931
优惠活动
10 10月, 2019
20210223134903822
密码保护:顾问式SE课程加密-2021的我,游走在被淘汰的河边
23 2月, 2021
20201102092515563
密码保护:顾问SE课程加密-一个小思考,MSP中的大价值
2 11月, 2020
20201020225548500
密码保护:顾问SE课程加密-苦茶看CMP(多云管理)平台演进之路
20 10月, 2020

站内搜索

提问题到茶馆问答

茶馆问答-相关问题

  • SAP 945 Pass – 如何从SAA过渡到SAP
  • SAP 练习题 lambda
  • SAP 练习题 workspace
  • SAP 练习题 SCP OU
  • SAP 练习题
  • SAP 练习题 VPC endpoint
  • SAP 练习题
  • SAP 练习题 failover
  • SAP 练习题 DNS
  • SAP 练习题 federate

关注公众号

扫描下面二维码添加公众号【挨踢茶馆云计算】,并回复微信群。您将被邀请进入AWS群,和同行唠嗑,和学员交流。

热门课程

微软云Azure AZ-303认证课程

微软云Azure AZ-303认证课程

¥499.00
5名学生已报名。
顾问型销售/云架构工程师的敏捷从业指南[业务气质订阅版]

顾问型销售/云架构工程师的敏捷从业指南[业务气质订阅版]

¥1,299.00
207名学生已报名。
AWS认证云从业者

AWS认证云从业者

¥299.00
105名学生已报名。
亚马逊云计算AWS入门

亚马逊云计算AWS入门

免费
1304名学生已报名。
所有课程

近期论坛帖子

  • aws学习经验分享
    4天, 5小时前
  • SAA-C02 从放弃到通过
    4天, 5小时前
  • SAA-C02学习及认证经历
    2月, 2周前
  • 946分通过SAP-C01
    2月, 1周前
  • AWS SAA应试技巧分享
    1月, 3周前

近期评论

  • 卡尔荣咯吱盒发表在《AWS认证机器学习专项在线测试题(英文)- 热身》
  • vhaforg发表在《[实操]如何创建IAM用户和组》
  • tigereast发表在《IAM小测》
  • 苦茶老师发表在《密码保护:顾问式SE课程加密-2021的我,游走在被淘汰的河边》
  • wangsu发表在《Route53简介》

最新文章

  • 密码保护:顾问式SE课程加密-2021的我,游走在被淘汰的河边 2021-02-23
  • 密码保护:顾问SE课程加密-一个小思考,MSP中的大价值 2020-11-02
  • 密码保护:顾问SE课程加密-苦茶看CMP(多云管理)平台演进之路 2020-10-20
  • 密码保护:顾问SE课程加密-致顾问型SE(Sales engineer)路上的你需要关注的几个点(2/2) 2020-08-23
  • 密码保护:顾问SE课程加密-致顾问型SE(Sales engineer)路上的你需要关注的几个点(1/2) 2020-08-19
  • 密码保护:顾问SE课程加密-一份工作说明书(SOW)触发的项目危机 2020-08-08
  • 密码保护:顾问SE课程加密-我终于变成了销售-从业务视角认识等级保护的工程意义 2020-06-27
培训 关于茶馆 考试相关 常用链接 友情链接 微信公众号 微信小程序
亚马逊AWS 关于我们 在线课程 茶馆问答 小茶博客
微软Azure 联系我们 在线习题 茶馆论坛 茶馆Wiki
加入我们 线下课程 快速入门
常见问题
直播视频
 

Copyright © 2018-2020 深圳茶思蓝信息技术有限公司.

粤公网安备 44030502006695号 | 粤ICP备18160256号

X
全场满100减29,适用所有课程!
了解详情

插入或编辑链接

输入目标URL

或链接到站点中的内容

    未指定搜索条件。自动显示近期条目。 搜索或使用上下方向键来选择一项。
      登录
      注册|忘记密码?