AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司在 Amazon EC2 執行個體上的 Amazon Elastic Kubernetes Service (Amazon EKS) 叢集上執行應用程式。該應用程式的 UI 使用 Amazon DynamoDB,而資料服務則使用 Amazon S3。公司必須確保 UI 的 EKS Pods 只能存取 Amazon DynamoDB,而資料服務的 EKS Pods 只能存取 Amazon S3。公司使用 AWS Identity and Access Management (IAM)。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為 UI 和資料服務建立獨立的 Kubernetes 服務帳戶以擔任 IAM 角色。將 AmazonS3FullAccess 政策附加到資料服務帳戶,並將 AmazonDynamoDBFullAccess 政策附加到 UI 服務帳戶。.
為什麼這是答案
正確答案是為 UI 和資料服務建立獨立的 Kubernetes 服務帳戶以擔任 IAM 角色,並將相應的 IAM 政策附加到這些服務帳戶。這是因為 Amazon EKS 支援 IAM Roles for Service Accounts (IRSA),它允許您將 IAM 角色直接與 Kubernetes 服務帳戶關聯。這樣,在特定服務帳戶下執行的 Pods 將自動繼承該 IAM 角色所定義的權限,而無需將權限授予整個 EC2 執行個體。這提供了精細的、Pod 級別的權限控制,符合最小權限原則。
選項一不正確,因為將 IAM 政策附加到 EC2 執行個體設定檔會將這些權限授予該執行個體上的所有 Pods,而不是僅限於特定的 Pods,這不符合需求。選項二不正確,因為不能直接將 IAM 政策附加到 EKS Pods。選項四不正確,因為它錯誤地將 Amazon S3 存取權授予 UI Pods,將 DynamoDB 存取權授予資料服務 Pods,這與題目要求相反。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡