AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
某團隊正在 Amazon EC2 實例上部署應用程式。在測試期間,這些實例無法存取 Amazon S3 儲存貯體。該團隊應採取哪些步驟來偵錯此問題?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 驗證附加到 EC2 實例的 IAM 角色政策是否授予對 Amazon S3 的存取權限。, 檢查 S3 儲存貯體政策,確認該儲存貯體允許所請求的存取。.
為什麼這是答案
當 EC2 實例無法存取 S3 儲存貯體時,首先應檢查 IAM 角色政策,因為 EC2 實例透過附加的 IAM 角色來獲得 AWS 服務的存取權限。如果 IAM 角色沒有授予 S3 存取權限,則實例將無法存取 S3。其次,S3 儲存貯體政策也必須允許來自該 IAM 角色或特定主體的存取。即使 IAM 角色有權限,如果儲存貯體政策明確拒絕或未授予存取權限,存取仍會失敗。
IAM 使用者政策是針對 IAM 使用者而非 EC2 實例,因此與此情境無關。S3 Lifecycle 政策管理物件的生命週期,與存取權限無關。安全群組控制網路流量,但 S3 存取通常透過 HTTPS 進行,且 S3 是一個公共端點,安全群組通常不會阻擋對 S3 的出站流量。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡