某公司使用 Amazon ECS 執行應用程式。該應用程式會建立原始影像的縮放版本,然後發出 Amazon S3 API 呼叫,將縮放後的影像儲存到 Amazon S3。解決方案架構師要如何確保應用程式有權存取 Amazon S3?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立具有 S3 權限的 IAM 角色,然後在任務定義中將該角色指定為 taskRoleArn。.
為什麼這是答案
正確答案是建立具有 S3 權限的 IAM 角色,然後在任務定義中將該角色指定為 taskRoleArn。這是因為 Amazon ECS 任務透過 IAM 角色取得權限,而不是直接透過 IAM 使用者或安全群組。將 IAM 角色與任務定義的 taskRoleArn 參數關聯,可以讓在該任務中執行的容器自動繼承該角色的權限,從而安全地存取 Amazon S3。 其他選項不正確的原因如下: 更新 AWS IAM 中的 S3 角色並重新啟動容器:此選項不夠具體,且未說明如何將角色與 ECS 任務關聯。 建立一個安全群組,允許從 Amazon ECS 存取 Amazon S3:安全群組控制網路流量,而非 AWS 服務的存取權限。 建立具有 S3 權限的 IAM 使用者,然後以該帳戶登入並重新啟動 ECS 叢集的 Amazon EC2 執行個體:ECS 任務應使用 IAM 角色而非 IAM 使用者的憑證,且重新啟動 EC2 執行個體無法將 IAM 使用者憑證傳遞給容器。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡