AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
開發人員在 Account A 中的 EC2 實例上部署應用程式。該應用程式必須從 Account B 中現有的 Amazon Kinesis data stream 讀取資料。需要哪些操作才能授予應用程式存取串流的權限?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 Account B 中建立一個 IAM 角色,該角色具有從 Kinesis stream 讀取的權限。, 將信任策略新增至 Account B 中的角色,允許 Account A 中的 instance profile 角色擔任該 IAM 角色。.
為什麼這是答案
正確答案是「在 Account B 中建立一個 IAM 角色,該角色具有從 Kinesis stream 讀取的權限」和「將信任策略新增至 Account B 中的角色,允許 Account A 中的 instance profile 角色擔任該 IAM 角色」。
為了實現跨帳戶存取,最佳實踐是在資源所在的帳戶(Account B)中建立一個 IAM 角色,並授予其讀取 Kinesis stream 的權限。這個角色稱為「目標角色」。然後,需要修改此目標角色的信任策略,以允許來源帳戶(Account A)中的 EC2 實例所使用的 instance profile 角色來擔任(assume)它。當 Account A 的 EC2 實例擔任 Account B 的目標角色後,它將暫時獲得讀取 Kinesis stream 的權限。
選項「將串流讀取權限
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡