ある会社がAmazon ECSを使用してアプリケーションを実行しています。このアプリケーションは、元の画像のサイズ変更バージョンを作成し、Amazon S3 APIコールを行って、サイズ変更された画像をAmazon S3に保存します。ソリューションアーキテクトは、アプリケーションがAmazon S3にアクセスする権限を持っていることをどのように保証できますか?
解答を選択
オプションをタップして解答を確認してください。
正解: S3権限を持つIAMロールを作成し、そのロールをタスク定義のtaskRoleArnとして指定します。.
これが解答である理由
タスク定義でtaskRoleArnとしてIAMロールを指定することで、ECSタスクにS3へのアクセス権限を付与できます。これにより、タスク内のコンテナは、一時的な認証情報を使用してS3 APIコールを行うことが可能になります。 他の選択肢は不適切です。 IAMロールを更新するだけでは、既存のタスクには適用されません。 セキュリティグループはネットワークレベルのアクセス制御であり、S3への認証には関係ありません。 IAMユーザーを作成し、EC2インスタンスを再起動する方法は、インスタンスプロファイルを使用しないため、ベストプラクティスではありません。また、タスクレベルではなくインスタンスレベルで権限を付与することになり、最小権限の原則に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要