AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
部署在 EC2 實例上的應用程式需要讀取和寫入多個 S3 儲存貯體。開發人員希望 EC2 實例能夠發出安全的 API 請求,而無需管理憑證,並且必須遵循最小權限原則。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將一個 IAM 角色附加到 EC2 實例,該角色具有授予 s3:ListBucket 和 s3:*Object 權限的政策,且這些權限僅限於特定的 S3 儲存貯體。.
為什麼這是答案
將 IAM 角色附加到 EC2 實例是向 EC2 實例授予 AWS 服務存取權的推薦且最安全的方法,無需在實例上硬編碼或管理憑證。此方法利用臨時憑證,提高了安全性。角色中的政策應遵循最小權限原則,僅授予應用程式執行其功能所需的特定 s3:ListBucket 和 s3:Object 權限,並將其範圍限定於特定的 S3 儲存貯體。
其他選項不符合要求:
建立 IAM 使用者並使用存取金鑰不安全,因為憑證需要手動管理,並且存在洩露風險。
附加 AmazonS3FullAccess 受管政策違反了最小權限原則,因為它授予了對所有 S3 儲存貯體的廣泛權限。
S3 儲存貯體政策用於控制對儲存貯體的存取,但它不會為 EC2 實例提供發出 API 請求所需的身份驗證機制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡