在多个 Amazon EC2 实例上运行的应用程序使用 Amazon SNS 发布消息。应该使用哪个 AWS 功能来授予应用程序安全调用 AWS 服务所需的权限?
选择一个答案
点击一个选项来检查您的答案。
正确答案: IAM roles.
为什么这是答案
IAM 角色是正确答案,因为它们提供了一种安全的方式来授予在 EC2 实例上运行的应用程序访问其他 AWS 服务的权限,而无需在代码中嵌入或管理长期凭证。应用程序在启动时承担角色,并获得临时凭证来调用 AWS API。 AWS Certificate Manager (ACM) 用于管理 SSL/TLS 证书,与授予应用程序权限无关。AWS Security Hub 提供对安全警报和合规性状态的全面视图,但它本身不授予权限。Amazon GuardDuty 是一种威胁检测服务,用于监控恶意活动和未经授权的行为,与权限管理无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡