AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某公司将敏感的用户信息存储在 Amazon S3 存储桶中。该公司希望从运行在 VPC 内 Amazon EC2 实例上的应用层安全地访问此存储桶。解决方案架构师应采取哪些组合步骤来实现此目的?(选择两项。)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 VPC 中为 Amazon S3 配置一个 VPC 网关端点。, 创建存储桶策略,将访问权限限制为仅限在 VPC 中运行的应用层。.
为什么这是答案
为了安全地从 VPC 内的 EC2 实例访问 S3 存储桶,并限制访问,应采取两个关键步骤。首先,在 VPC 中配置一个 VPC 网关端点。这允许 EC2 实例通过 AWS 内部网络私密地连接到 S3,而无需通过互联网,从而提高了安全性和性能。其次,创建存储桶策略,明确限制只有来自该特定 VPC 端点的请求才能访问 S3 存储桶。这确保了即使凭证泄露,存储桶也只能从受信任的 VPC 环境中访问。将对象公开会降低安全性。使用 IAM 用户凭证并复制到实例不安全。NAT 实例用于出站互联网访问,并非 S3 的安全私有连接方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡