AmazonAmazon Solution Architect Professional SAP-C02 Certification
·TW
·更新於 1 Aug 2026
某公司正在將網站遷移到 AWS 上的容器化微服務架構,並已將應用程式部署到 Amazon ECS 叢集。安全策略要求最低權限的網路和 IAM 配置。部署後,需要哪些步驟才能滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 awsvpc 網路模式執行 ECS 任務。, 將安全群組附加到任務,並為任務分配 IAM 角色,以便容器擔任任務 IAM 角色來存取其他 AWS 資源。.
為什麼這是答案
使用 awsvpc 網路模式執行 ECS 任務,可以為每個任務分配獨立的彈性網路介面 (ENI),並將安全群組直接附加到該 ENI,從而實現細粒度的網路隔離和最低權限的網路配置。這比 bridge 模式更安全,因為 bridge 模式下的任務共享主機的網路介面。將安全群組附加到任務,並為任務分配 IAM 角色,允許容器使用該角色來存取其他 AWS 資源。這符合最低權限原則,因為每個任務都可以有其專屬的 IAM 角色,且憑證由 ECS 自動管理,無需手動傳遞,避免了安全風險。將安全群組附加到 EC2 執行個體會將網路存取權限應用於所有在該執行個體上運行的任務,不符合最低權限原則。在啟動時傳遞 IAM 憑證到容器中不安全,因為憑證可能會被洩露。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡