客户反馈已经做了简历点数的资产分配,为什么账号登陆对应已分配的登陆点后,下载简历时页面提醒无简历下载点数()。
A. 账号无使用公司资产权限
B. 账号下之前没有下载过简历
C. 账号没有申诉成为主账号
D. 账号没有下载简历的权限
查看答案
一家大公司有许多业务部门。每个业务部门都有多个用于不同目的的AWS账户。该公司的CIO认为,每个业务部门都具有可与该公司其他部门共享的有用数据,在1,000个AWS帐户中需要与用户共享大约10PB的数据。数据是专有的,因此其中的某些数据仅应提供给具有特定工作类型的用户。一些数据用于大量工作负载的吞吐量,例如模拟。由于新的计划,收购和资产剥离,账户数量经常变化。已要求解决方案架构师设计一个系统,该系统允许与公司所有员工共享在AWS中使用的数据。哪种方法将允许以可扩展方式安全共享数据?()
A. 将数据存储在单个Amazon S3存储桶中。为作业类型和业务部门的每种组合创建一个IAM角色,以允许基于S3存储桶中的对象前缀进行适当的读/写访问。这些角色应具有允许业务部门的AWS账户担任其角色的信任策略。在每个业务部门的AWS账户中,以防止他们担任其他职位类型的角色。用户可以通过其业务部门的AWS账户使用AssumeRole获得凭据来访问数据。然后,用户可以将这些凭据与S3客户端一起使用
B. 将数据存储在单个Amazon S3存储桶中。白色存储桶策略,该策略使用条件根据每个用户的业务部门和作业类型在适当的情况下授予读写访问权限。确定具有访问存储段的AWS账户和IAMuser名称中带有前缀的作业类型的业务单位。用户可以通过S3客户端使用其业务部门的AWS账户中的IAM凭据来访问数据
C. 将数据存储在一系列Amazon S3存储桶中。创建在Amazon EC2中运行的应用程序,该应用程序与公司的身份提供商(ldP)集成在一起,该身份提供商对用户进行身份验证,并允许他们通过该应用程序下载或上传数据。该应用程序使用ldP中的业务部门和职位类型信息来控制用户可以通过该应用程序上传和下载的内容。用户可以通过应用程序的AP1访问数据
D. 将数据存储在一系列Amazon S3存储桶中。创建与公司的身份提供商(ldP)集成的AWS STS令牌自动售货机。当用户登录时,让令牌自动售货机附加一个IAM策略,该策略承担限制用户访问和/或仅上载用户有权访问的数据的角色。用户可以通过对令牌自动售货机的网站或API进行身份验证来获取凭据,然后将这些凭据用于S3客户端
账号里为什么看不到同事发布的职位()。
A. 账号没有该职位添加的协作部门权限或者没有被同事添加协作招聘
B. 职位在审核中
C. 账号没有职位发布权限
D. 职位已下线
在制作powerpoint时,文本排版的正确做法是()
A. 一个页面不易超过3中字体
B. 提炼关键词,精炼文本内容
C. 注意划分段落,段落距离要比行间距大一些
D. 可以通过改变字号、字体、颜色,突出重点
一家公司希望将其网站从本地数据中心迁移到AWS。同时,它希望将网站迁移到基于容器的基于微服务的架构,以提高可用性和成本效率。该公司的安全策略规定,必须根据最佳实践使用最少的特权来配置特权和网络权限。SolutionsArchitect必须创建一个满足安全要求的容器化架构,并将该应用程序部署到AmazonECS集群。部署后需要执行哪些步骤才能满足要求?()
A. 使用网桥网络模式创建任务
B. 使用awsvpc网络模式创建任务
C. 将安全组应用于Amazon EC2实例,并对EC2实例使用IAM角色来访问其他资源
D. 将安全组应用于任务,并在启动时将IAM凭据传递到容器中以访问其他资源
E. 将安全组应用于任务,并将IAM角色用于任务以访问其他资源