AmazonAWS Developer Associate DVA-C02 Certification
·CN
·更新于 28 Jul 2026
在EC2实例上运行的应用程序需要调用API来访问S3存储桶中的对象。以下哪种步骤组合提供了最安全的配置?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建授予S3存储桶所需权限的IAM角色。, 创建包含IAM角色的实例配置文件,并将该实例配置文件附加到EC2实例。.
为什么这是答案
正确的答案是创建授予S3存储桶所需权限的IAM角色,以及创建包含IAM角色的实例配置文件并将其附加到EC2实例。这种组合是最佳实践,因为它利用了IAM角色,允许EC2实例临时获取访问S3的凭证,而无需在实例上存储任何长期凭证。这显著提高了安全性。
创建具有S3存储桶权限的IAM用户并将其添加到IAM组,然后将IAM用户凭证存储为EC2实例上的环境变量,这种方法不安全,因为长期凭证可能会被泄露。将IAM角色分配给IAM组是不正确的,因为IAM角色是分配给AWS服务或用户以承担的,而不是分配给组。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡