AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
一位解決方案架構師使用 AWS CloudFormation 範本部署了一個三層式 Web 應用程式。Web 層和應用程式層執行在 EC2 執行個體上,而資料庫層無法公開存取。應用程式執行個體需要存取 Amazon DynamoDB,但又不想在範本中暴露 API 憑證。這位架構師應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個 IAM 角色,該角色具有從 DynamoDB 資料表讀取和寫入所需的權限。將該角色新增到 EC2 instance profile,並將該 instance profile 與應用程式執行個體關聯。.
為什麼這是答案
正確答案是建立一個 IAM 角色,該角色具有從 DynamoDB 資料表讀取和寫入所需的權限,並將該角色新增到 EC2 instance profile,再將該 instance profile 與應用程式執行個體關聯。這是 AWS 推薦的最佳實踐,可讓 EC2 執行個體安全地存取 AWS 服務,而無需在程式碼中硬編碼或暴露憑證。
選項一不完整,因為它只提到讀取權限,而應用程式可能需要讀寫權限。選項三和選項四都涉及在範本中暴露或傳遞 API 憑證,這是一個嚴重的安全風險,應避免。使用 IAM 角色和 instance profile 提供了更安全、更可擴展的解決方案。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡