跳到主要内容

C4-14-IAM-Role-Policy-MFA题-IAM-Role-Policy-MFA题与IAM-Role-Policy-MFA题与IAM-Role-Policy-MFA题与IAM-Role-Policy-MFA题与IAM-Role-Policy-MFA题

本篇是《C4-14-IAM-Role-Policy-MFA题》的第9个分篇,主要包含:IAM-Role-Policy-MFA题、IAM-Role-Policy-MFA题、IAM-Role-Policy-MFA题、IAM-Role-Policy-MFA题、IAM-Role-Policy-MFA题。

Q595-IAM-Role-Policy-MFA题

题目: A company wants to manage access and permissions for its third-party software as a service (SaaS) applications. The company wants to use a portal where end users can access assigned AWS accounts and AWS Cloud applications. Which AWS service should the company use to meet these requirements?

选项:

  • A. Amazon Cognito
  • B. AWS IAM Identity Center (AWS Single Sign-On)
  • C. AWS Identity and Access Management (IAM)
  • D. AWS Directory Service for Microsoft Active Directory

主分类: C4-14 IAM-Role-Policy-MFA题。

题库记录答案: B

社区投票: B 100%

Q595.1-题干怎么拆

现有题库没有提供独立 explanation。

这里按题干中的动作、对象和所有选项的服务定位进行比较。

Q595.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AAmazon CognitoAmazon Cognito:面向 Web/Mobile 应用终端用户的身份注册、登录与联合身份能力。题库记录为非正确选项
BAWS IAM Identity Center (AWS Single Sign-On)AWS IAM Identity Center:集中管理多 AWS Account 和业务应用的员工访问。AWS IAM:AWS 身份、认证授权与权限策略核心服务。题库记录为正确选项
CAWS Identity and Access Management (IAM)AWS IAM:AWS 身份、认证授权与权限策略核心服务。题库记录为非正确选项
DAWS Directory Service for Microsoft Active Directory该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项

Q595.3-为什么题库会这样选

题库记录的正确选项定位为:AWS IAM Identity Center:集中管理多 AWS Account 和业务应用的员工访问。

AWS IAM:AWS 身份、认证授权与权限策略核心服务。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q620-IAM-Role-Policy-MFA题

题目: Which AWS service is used to temporarily provide federated security credentials to access AWS resources?。

选项:

  • A. Amazon GuardDuty
  • B. AWS Simple Token Service (AWS STS)
  • C. AWS Secrets Manager
  • D. AWS Certificate Manager

主分类: C4-14 IAM-Role-Policy-MFA题。

题库记录答案: B

社区投票: B 100%

Q620.1-题干怎么拆

现有题库没有提供独立 explanation。

这里按题干中的动作、对象和所有选项的服务定位进行比较。

Q620.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AAmazon GuardDutyAmazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。题库记录为非正确选项
BAWS Simple Token Service (AWS STS)该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为正确选项
CAWS Secrets ManagerAWS Secrets Manager:安全保存、检索和轮换数据库密码/API Key 等 Secret。题库记录为非正确选项
DAWS Certificate ManagerAWS Certificate Manager:供应和管理 TLS/SSL 证书。题库记录为非正确选项

Q620.3-为什么题库会这样选

题库记录的正确选项定位为:该选项是题库中的概念/服务描述。

现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q650-IAM-Role-Policy-MFA题

题目: Which AWS service is always available free of charge to users?。

选项:

  • A. Amazon Athena
  • B. AWS Identity and Access Management (IAM)
  • C. AWS Secrets Manager
  • D. Amazon ElastiCache

主分类: C4-14 IAM-Role-Policy-MFA题。

题库记录答案: B

社区投票: B 100%

Q650.1-题干怎么拆

现有题库没有提供独立 explanation。

这里按题干中的动作、对象和所有选项的服务定位进行比较。

Q650.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AAmazon AthenaAmazon Athena:Serverless 交互式 SQL 查询服务,典型为直接查询 S3 数据。题库记录为非正确选项
BAWS Identity and Access Management (IAM)AWS IAM:AWS 身份、认证授权与权限策略核心服务。题库记录为正确选项
CAWS Secrets ManagerAWS Secrets Manager:安全保存、检索和轮换数据库密码/API Key 等 Secret。题库记录为非正确选项
DAmazon ElastiCacheAmazon ElastiCache:托管内存缓存,用于降低数据库压力并提高热点数据访问速度。题库记录为非正确选项

Q650.3-为什么题库会这样选

题库记录的正确选项定位为:AWS IAM:AWS 身份、认证授权与权限策略核心服务。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。



Q656-IAM-Role-Policy-MFA题

题目: In which situations should a company create an IAM user instead of an IAM role?。

选项:

  • A. When an application that runs on Amazon EC2 instances requires access to other AWS services
  • B. When the company creates AWS access credentials for individuals
  • C. When the company creates an application that runs on a mobile phone that makes requests to AWS
  • D. When the company needs to add users to IAM groups
  • E. When users are authenticated in the corporate network and want to be able to use AWS without having to sign in a

主分类: C4-14 IAM-Role-Policy-MFA题。

题库记录答案: B

社区投票: B 50%, D 50%。

Q656.1-题干怎么拆

现有题库没有提供独立 explanation。

这里按题干中的动作、对象和所有选项的服务定位进行比较。

Q656.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AWhen an application that runs on Amazon EC2 instances requires access to other AWS servicesAmazon EC2:可配置虚拟服务器,适合需要 OS/实例级控制的计算工作负载。题库记录为非正确选项
BWhen the company creates AWS access credentials for individuals该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为正确选项
CWhen the company creates an application that runs on a mobile phone that makes requests to AWS该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项
DWhen the company needs to add users to IAM groupsAWS IAM:AWS 身份、认证授权与权限策略核心服务。题库记录为非正确选项
EWhen users are authenticated in the corporate network and want to be able to use AWS without having to sign in a该选项是题库中的概念/服务描述。现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。题库记录为非正确选项

Q656.3-为什么题库会这样选

题库记录的正确选项定位为:该选项是题库中的概念/服务描述。

现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。

Q656.4-⚠-争议/版本提示

  • 社区投票分散,最高项仅 50%
  • 本题同时收录到 C4-27-旧题争议题与当前AWS差异.md,不在这里强行替题库修正答案。


Q716-IAM-Role-Policy-MFA题

题目: Which AWS service can manage permissions for AWS resources by using policies?。

选项:

  • A. Amazon Inspector
  • B. Amazon Detective
  • C. AWS Identity and Access Management (IAM)
  • D. Amazon GuardDuty

主分类: C4-14 IAM-Role-Policy-MFA题。

题库记录答案: C

Q716.1-题干怎么拆

现有题库没有提供独立 explanation。

这里按题干中的动作、对象和所有选项的服务定位进行比较。

Q716.2-每个选项的定位

选项题库内容服务/概念定位题库答案关系
AAmazon InspectorAmazon Inspector:持续漏洞管理与工作负载漏洞扫描。题库记录为非正确选项
BAmazon DetectiveAmazon Detective:基于安全数据帮助调查潜在安全事件和根因。题库记录为非正确选项
CAWS Identity and Access Management (IAM)AWS IAM:AWS 身份、认证授权与权限策略核心服务。题库记录为正确选项
DAmazon GuardDutyAmazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。题库记录为非正确选项

Q716.3-为什么题库会这样选

题库记录的正确选项定位为:AWS IAM:AWS 身份、认证授权与权限策略核心服务。

它与题干要求的对象/约束直接对应。

其余选项虽然可能也属于同一大类,但主要解决不同问题。


本篇概述

  • 本篇梳理了IAM-Role-Policy-MFA题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了IAM-Role-Policy-MFA题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了IAM-Role-Policy-MFA题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了IAM-Role-Policy-MFA题相关的核心知识、适用场景与判断要点。
  • 本篇梳理了IAM-Role-Policy-MFA题相关的核心知识、适用场景与判断要点。

返回本章总述查看本章概述