AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 164 / 1018 题单选题

一家公司正在使用Amazon ECS运行一个应用程序。该应用程序创建原始图像的调整大小版本,然后使用Amazon S3 API调用将调整大小后的图像存储在Amazon S3中。 解决方案架构师如何确保应用程序有权限访问Amazon S3?

  • A. 更新AWS IAM中的S3角色,允许来自Amazon ECS的读写访问,然后重新启动容器。
  • B. 创建一个具有S3权限的IAM角色,然后将该角色指定为任务定义中的taskRoleArn。
  • C. 创建一个允许Amazon ECS访问Amazon S3的安全组,并更新ECS集群使用的启动配置。
  • D. 创建一个具有S3权限的IAM用户,然后以此帐户登录后重新启动ECS集群中的Amazon EC2实例。
第 164 / 1018 题正确答案 B
  • B. 创建一个具有S3权限的IAM角色,然后将该角色指定为任务定义中的taskRoleArn。

解析

要确保应用程序具有访问Amazon S3的权限,最佳做法是创建一个具有S3权限的IAM角色,并将这个角色指定为ECS任务定义中的taskRoleArn。这将使ECS任务在运行时具有所需的S3权限,而不需要直接在EC2实例上配置访问权限。选项A提到更新IAM角色,但不提到如何将其与ECS任务关联。选项C提到了创建安全组,但这通常用于网络访问控制而不是S3访问控制。选项D提到创建IAM用户,但通常不是为了给ECS任务授予S3权限。所以,选项B是满足要求的最佳解决方案。

AI 解析

在AWS中,访问权限通过IAM角色管理。Amazon ECS任务需要访问Amazon S3时,最佳实践是创建具有必要S3权限的IAM角色,并将该角色关联到ECS任务定义中的`taskRoleArn`。AWS官方文档指出,ECS任务使用任务角色进行授权,而非IAM用户或安全组。安全组用于网络访问控制,IAM用户不适合动态分配权限。选项B直接遵循了AWS推荐的任务角色配置方式,确保容器在运行时继承正确的S3权限。其他选项涉及的角色更新、安全组或IAM用户均不符合ECS权限管理的设计模式。