AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家公司使用 Amazon ECS 运行应用程序。该应用程序会创建原始图像的缩放版本,然后调用 Amazon S3 API 将缩放后的图像存储在 Amazon S3 中。解决方案架构师应如何确保该应用程序有权访问 Amazon S3?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个具有 S3 权限的 IAM 角色,然后将该角色指定为任务定义中的 taskRoleArn。.
为什么这是答案
正确答案是创建一个具有 S3 权限的 IAM 角色,然后将该角色指定为任务定义中的 taskRoleArn。这是因为 Amazon ECS 任务的最佳实践是使用 IAM 角色来授予任务访问 AWS 服务的权限,而不是使用长期凭证。taskRoleArn 允许您为每个 ECS 任务定义指定一个 IAM 角色,从而实现精细的权限控制。
其他选项不正确:
更新 AWS IAM 中的 S3 角色并重新启动容器:ECS 容器本身没有 IAM 角色。您需要为任务定义分配角色。
创建一个安全组允许访问:安全组控制网络流量,而不是 AWS 服务权限。
创建一个 IAM 用户并登录:不推荐在应用程序中使用 IAM 用户凭证,这会引入安全风险且难以管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡