主页 › Amazon › 一家公司正在将一个非关键应用程序迁移到单个 EC2 实例。该应用程序将读取和写入 …Amazon AWS Developer Associate DVA-C02 Certification
· CN
· 更新于 28 Jul 2026
一家公司正在将一个非关键应用程序迁移到单个 EC2 实例。该应用程序将读取和写入 Amazon S3 中的对象。遵循 AWS 安全最佳实践,公司应该使用哪种方法授予应用程序访问 S3 的权限? 选择一个答案 A 创建一个具有 AdministratorAccess 权限的 IAM 角色,并将该角色附加到 EC2 实例。
B 创建一个具有 AdministratorAccess 权限的 IAM 用户,复制生成的访问密钥和秘密密钥,并将这些凭证嵌入到应用程序代码中以调用 S3。
C 创建一个仅授予所需 S3 权限的 IAM 角色,并将该角色附加到 EC2 实例。
D 创建一个具有授予所需 S3 权限的策略的 IAM 用户,复制访问密钥和秘密密钥,并将这些凭证嵌入到应用程序代码中。
点击一个选项来检查您的答案。
正确答案: 创建一个仅授予所需 S3 权限的 IAM 角色,并将该角色附加到 EC2 实例。.
为什么这是答案 正确答案是创建一个仅授予所需 S3 权限的 IAM 角色,并将其附加到 EC2 实例。这是 AWS 安全最佳实践,因为它遵循了最小权限原则,应用程序只获得了它执行任务所需的权限。将 IAM 角色附加到 EC2 实例是推荐的凭证管理方法,因为 AWS 会自动处理凭证的轮换和分发,避免了在代码中硬编码敏感信息。
选项 A 不正确,因为它授予了过多的权限(AdministratorAccess),违反了最小权限原则。选项 B 和 D 都不正确,因为将访问密钥和秘密密钥嵌入到应用程序代码中是一种不安全的做法,存在凭证泄露的风险,并且难以管理和轮换。
揭示答案和解释 正确答案: 创建一个仅授予所需 S3 权限的 IAM 角色,并将该角色附加到 EC2 实例。. 正确答案是创建一个仅授予所需 S3 权限的 IAM 角色,并将其附加到 EC2 实例。这是 AWS 安全最佳实践,因为它遵循了最小权限原则,应用程序只获得了它执行任务所需的权限。将 IAM 角色附加到 EC2 实例是推荐的凭证管理方法,因为 AWS 会自动处理凭证的轮换和分发,避免了在代码中硬编码敏感信息。
选项 A 不正确,因为它授予了过多的权限(AdministratorAccess),违反了最小权限原则。选项 B 和 D 都不正确,因为将访问密钥和秘密密钥嵌入到应用程 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡