AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在使用Amazon ECS运行一个应用程序。该应用程序创建原始图像的调整大小版本,然后使用Amazon S3 API调用将调整大小后的图像存储在Amazon S3中。 解决方案架构师如何确保应用程序有权限访问Amazon S3?
解析
要确保应用程序具有访问Amazon S3的权限,最佳做法是创建一个具有S3权限的IAM角色,并将这个角色指定为ECS任务定义中的taskRoleArn。这将使ECS任务在运行时具有所需的S3权限,而不需要直接在EC2实例上配置访问权限。选项A提到更新IAM角色,但不提到如何将其与ECS任务关联。选项C提到了创建安全组,但这通常用于网络访问控制而不是S3访问控制。选项D提到创建IAM用户,但通常不是为了给ECS任务授予S3权限。所以,选项B是满足要求的最佳解决方案。
AI 解析
在AWS中,访问权限通过IAM角色管理。Amazon ECS任务需要访问Amazon S3时,最佳实践是创建具有必要S3权限的IAM角色,并将该角色关联到ECS任务定义中的`taskRoleArn`。AWS官方文档指出,ECS任务使用任务角色进行授权,而非IAM用户或安全组。安全组用于网络访问控制,IAM用户不适合动态分配权限。选项B直接遵循了AWS推荐的任务角色配置方式,确保容器在运行时继承正确的S3权限。其他选项涉及的角色更新、安全组或IAM用户均不符合ECS权限管理的设计模式。