한 회사에서 Amazon ECS를 사용하여 애플리케이션을 실행하고 있습니다. 이 애플리케이션은 원본 이미지의 크기를 조정한 버전을 생성한 다음 Amazon S3 API 호출을 통해 크기가 조정된 이미지를 Amazon S3에 저장합니다. 솔루션스 아키텍트가 애플리케이션이 Amazon S3에 액세스할 권한을 갖도록 보장하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 권한이 있는 IAM 역할을 생성한 다음 해당 역할을 태스크 정의에서 taskRoleArn으로 지정합니다..
이것이 정답인 이유
정답은 S3 권한이 있는 IAM 역할을 생성한 다음 해당 역할을 태스크 정의에서 taskRoleArn으로 지정하는 것입니다. Amazon ECS 태스크는 taskRoleArn을 사용하여 애플리케이션이 AWS 서비스에 액세스할 수 있도록 권한을 부여받습니다. 이 방법은 최소 권한 원칙을 따르며, 태스크에 필요한 S3 액세스 권한만 부여합니다. 오답인 "AWS IAM에서 S3 역할을 업데이트하여 Amazon ECS에서 읽기/쓰기 액세스를 허용하고 컨테이너를 다시 시작합니다"는 모호하며, ECS 서비스 역할 또는 인스턴스 프로파일 역할을 의미할 수 있는데, 이는 태스크 수준 권한 부여에 적합하지 않습니다. "Amazon ECS에서 Amazon S3로의 액세스를 허용하는 보안 그룹을 생성하고 ECS 클러스터에서 사용하는 시작 구성을 업데이트합니다"는 네트워크 보안을 다루는 것이지, S3 API 호출에 대한 인증 및 권한 부여를 다루는 것이 아닙니다. "S3 권한이 있는 IAM 사용자를 생성한 다음 이 계정으로 로그인한 상태에서 ECS 클러스터용 Amazon EC2 인스턴스를 다시 시작합니다"는 IAM 사용자를 사용하여 애플리케이션에 권한을 부여하는 것은 보안 모범 사례가 아니며, 자격 증명 관리가 복잡해집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음