AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
有兩個容器化的微服務在 Amazon ECS on EC2 實例上執行。服務 A 從 Amazon Aurora (RDS) 資料庫讀取資料;服務 B 從 DynamoDB 資料表讀取資料。您要如何授予每個微服務所需的最低權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 EC2 實例啟動時,將 ECS 代理程式組態中的 ECS_ENABLE_TASK_IAM_ROLE 設定為 true。讓服務 A 使用具有 Aurora 資料庫唯讀存取權的 IAM 任務角色執行。讓服務 B 使用具有 DynamoDB 唯讀存取權的 IAM 任務角色執行。.
為什麼這是答案
正確答案是使用任務 IAM 角色,並將 ECSENABLETASKIAMROLE 設定為 true。這允許您為每個 ECS 任務分配獨立且精細的權限,實現最低權限原則。服務 A 獲得 Aurora 唯讀權限,服務 B 獲得 DynamoDB 唯讀權限,確保每個服務只能存取其所需的資源。
其他選項是錯誤的:
將 ECSENABLETASKIAMROLE 設定為 false 會禁用任務 IAM 角色,迫使所有任務繼承 EC2 實例設定檔的權限,這違反了最低權限原則。
授予 EC2 實例設定檔角色對所有資源的存取權,會導致權限過於寬泛,不符合最低權限原則,且無法區分不同服務的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡