首页 > 职业资格考试
题目内容 (请给出正确答案)
[判断题]

可以通过创建角色即权限组来简化权限管理进程。把一些权限授予一个角色,而这个角色又可以被授予多个用户。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“可以通过创建角色即权限组来简化权限管理进程。把一些权限授予一…”相关的问题
第1题
解决方案架构师已与其公司的本地身份提供商(ldP)一起实施了SAML0联合身份解决方案,以验证用户对AWS环境的访问.当解决方案架构师通过联邦身份Web门户测试身份验证时,将授予对AWS环境的访问权限.但是,当测试用户尝试通过联合身份Web门户进行身份验证时,他们将无法访问AWS环境.解决方案架构师应检查哪些项目以确保正确配置身份联盟(选择三个.)()

A.IAM用户的权限策略已允许对该用户使用SAML联盟

B.为联盟用户或联盟组的信任策略创建的IAM角色已将SAML提供程序设置为主体

C.测试用户不在公司ldP的AWSFederatedUsers组中

D.Web门户使用SAML提供者的ARN,IAM角色的ARN和idP的SAML断言调用AWS STSAssumeRoleWithSAML API

E.可以从AWS环境VPC5访问本地ldP的DNS主机名

F.公司的ldP定义了SAML断言,这些断言正确地将公司中的用户或组映射到具有适当权限的IAM角色

点击查看答案
第2题
访问控制是对用户或用户访问本地或网络上的域资源进行法令一种机制。在Windows2000以后的操作系统版本中,访问控制是一种双重机制,它对用户的授权基于用户权限和对象许可,通常使用ACL、访问令牌和授权管理器来实现访问控制功能。以下选项中,对windows操作系统访问控制实现方法的理解错误的是()

A.CL只能由管理员进行管理

B.ACL是对象安全描述的基本组成部分,它包括有权访问对象的用户和级的SID

C.访问令牌存储着用户的SID,组信息和分配给用户的权限

D.通过授权管理器,可以实现基于角色的访问控制

点击查看答案
第3题
关于Polarion后台管理,下列说法正确的是()

A.Polarion中的配置可以继承和复用

B.Polarion中的用户可以是多个角色

C.权限产生冲突的角色不能同时赋予同一账号

D.修改配置既可以通过Polarion系统的UI界面来操作,也可以直接检出相应XML文件修改后上传更新

点击查看答案
第4题
网盘权限可以按照企业后台-角色管理中的角色来分()
点击查看答案
第5题
关于审批管理角色,以下哪个选项说法正确()

A.审批流程管理员可创建审批模板

B.系统管理员和审批超级管理员在审批应用中权限相同

C.审批普通管理员可以修改其他管理员创建的模板

D.审批普通管理员可管理自己创建的审批模板,也可以管理其他人的

点击查看答案
第6题
一家公司已启用 AWS CloudTrail日志以将日志文件传送到其每个开发人员账户的 Amazon S3 存储桶.该公司创建了一个中央 AWS 账户,用于简化管理和审计审查.内部审计员需要访问CloudTrail 日志,但需要限制所有开发人员帐户用户的访问权限.解决方案必须安全且经过优化.解决方案架构师应该如何满足这些要求()

A.在每个开发者账户中配置一个 AWS Lambda 函数,将日志文件复制到中央账户.在审计员的中央账户中创建一个 IAM 角色.将提供只读权限的 IAM 策略附加到存储桶

B.从每个开发者账户配置 CloudTrail 以将日志文件传送到中央账户中的 S3存储桶.在审计员的中央账户中创建一个 IAM 用户.附加一个 IAM 策略,为存储桶提供完全权限

C.从每个开发者账户配置 CloudTrail 以将日志文件传送到中央账户中的 S3存储桶.在审计员的中央账户中创建一个 IAM 角色.将提供只读权限的 IAM 策略附加到存储桶

D.在中央账户中配置 AWS Lambda 函数以从每个开发者账户的 S3存储桶中复制日志文件.在审计员的中央账户中创建一个 IAM 用户.附加一个 IAM 策略,为存储桶提供完全权限

点击查看答案
第7题
在过去的几年中,AnyCompany已收购了许多公司.AnyCompany的CIO希望将每个被收购公司的资源分开存放.CIO还希望实施一种收费模式,在这种模式下,每个公司都要为其使用的AWS服务付费.SolutionsArchitect的任务是设计一种AWS架构,该架构允许AnyCompany实现以下目标:*实施详细的退款机制,以确保每个公司都为其使用的资源付费.* AnyCompany可以通过一张发票为所有公司支付AWS服务的费用.*每个被收购公司中的开发人员只能访问其公司中的资源.*被收购公司中的开发人员不应仅影响其公司中的资源.*单个身份存储区用于对所有公司中的开发人员进行身份验证.以下哪种方法可以满足这些要求(选择两个.)()

A.创建一个多帐户策略,每个公司都有一个帐户.使用合并账单以确保AnyCompany只需要支付一张账单

B.为每个公司创建一个带有虚拟私有云(VPC)的多帐户策略.通过不创建任何VPC对等链接来减少对公司的影响.由于所有内容都在一个帐户中,因此只有一张发票.使用标记为每个公司创建详细的帐单

C.为他们需要访问的帐户中的每个开发人员创建IAM用户.创建允许用户访问该帐户中所有资源的策略.将策略附加到IAM用户

D.针对公司的ActiveDirectory创建联合身份存储.创建具有适当权限的IAM角色,并设置与AWS和身份存储的信任关系.使用AWS STS授予用户基于身份存储中所属组的访问权限

E.使用每个公司的帐户创建一个多帐户策略.出于计费目的,请使用标签解决方案,该解决方案使用标签来标识创建每种资源的公司

点击查看答案
第8题
安全管理系统分级管理员具备角色创建权限()
点击查看答案
第9题
本省超级管理员工号可以通过公众业务运营平台系统中心的()菜单批量给工号赋权。

A.角色管理

B.用户权限管理

C.数据权限管理

D.菜单管理

点击查看答案
第10题
当组织A的物料创建权限要转给组织B时,可以通过什么来实现组织A到组织B的转让()?

A.管理权转让

B.管理权移交

C.管理权继承

D.管理权共享

点击查看答案
第11题
创建一个数据库角色以后,可以将数据库中的操作权限授予该角色,但不能将固定数据库角色分配给该角色。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改