AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一位解决方案架构师需要将数据库用户名和密码安全地存储在 AWS Systems Manager Parameter Store 中,供运行在 Amazon EC2 实例上的应用程序使用。解决方案架构师应该如何创建安全参数并允许 EC2 实例访问它?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个 IAM 角色,该角色对 Parameter Store 参数具有读取访问权限。允许对用于加密参数的 AWS Key Management Service (AWS KMS) 密钥进行 Decrypt 访问。将此 IAM 角色分配给 EC2 实例。.
为什么这是答案
正确答案是创建一个 IAM 角色,该角色对 Parameter Store 参数具有读取访问权限,并允许对用于加密参数的 AWS KMS 密钥进行 Decrypt 访问,然后将此 IAM 角色分配给 EC2 实例。这是因为 EC2 实例需要一个 IAM 角色来获取访问 AWS 服务的临时凭证。Parameter Store 中的安全参数使用 KMS 密钥进行加密,因此 EC2 实例还需要对该 KMS 密钥具有 Decrypt 权限才能解密参数值。
选项二不正确,因为 IAM 策略不能直接分配给 EC2 实例。IAM 策略必须附加到 IAM 角色或用户。
选项三和四不正确,因为 IAM 信任关系用于定义谁可以代入角色,而不是用于直接授权服务访问其他服务。将 Amazon RDS 或 Systems Manager 指定为主体不适用于此场景。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡