AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·TW
·更新於 4 Aug 2026
地端裝置透過 Direct Connect 連結從 Amazon EFS 檔案系統擷取組態檔。流量必須保持私密和加密,裝置必須遵循最低權限的 AWS 存取,而且操作員需要撤銷單一裝置的存取權限,而不會影響其他裝置。哪些步驟符合這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從 AWS Private Certificate Authority 發行裝置專屬憑證;在 IAM Roles Anywhere 中為該 CA 建立信任錨點;建立一個由 IAM Roles Anywhere 信任的 IAM role,並附加 AmazonElasticFileSystemClientReadWriteAccess;為該角色建立一個 IAM Roles Anywhere profile;並設定裝置使用 aws_signing_helper 來取得憑證。, 在地端裝置上使用 amazon-efs-utils 套件掛載 EFS 檔案系統。.
為什麼這是答案
使用 IAM Roles Anywhere 搭配裝置專屬憑證,可以為每個地端裝置提供獨特的身份驗證和授權,符合最低權限原則,並允許單獨撤銷存取權。awssigninghelper 確保憑證的正確使用。使用 amazon-efs-utils 套件掛載 EFS 檔案系統,可確保使用 TLS 加密傳輸中的資料,滿足私密性和加密要求。
單一 IAM 使用者(無論是每個裝置還是所有裝置共用)不符合單獨撤銷存取權的要求,且 AmazonElasticFileSystemFullAccess 權限過於寬
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡