AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
在 Amazon EC2 实例上运行的应用程序需要安全地将文件上传到 Amazon S3 存储桶。授予应用程序所需权限的 MOST 安全方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建授予应用程序所需特定 S3 API 权限的 IAM 角色,并将该角色附加到 EC2 实例。.
为什么这是答案
将 IAM 角色附加到 EC2 实例是授予应用程序权限的最安全方法。当应用程序需要访问 AWS 服务时,它会自动从附加的角色中获取临时凭证,无需在实例上存储任何长期凭证。这消除了凭证泄露的风险。
创建 IAM 用户或角色并将其访问密钥存储在环境变量中是不安全的,因为密钥可能被未经授权的用户或进程访问。
应用 S3 存储桶策略授予对 EC2 实例 ID 的访问权限是不可行的,因为 S3 存储桶策略不能直接识别 EC2 实例 ID。它们通常基于 IAM 用户、角色或 IP 地址。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡