AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司正在实施一款新的业务应用程序。该应用程序在两个Amazon EC2实例上运行,并使用Amazon S3存储桶进行文档存储。解决方案架构师需要确保EC2实例能够访问S3存储桶。应该采取什么措施来满足这一要求?
解析
为确保Amazon EC2实例可以访问Amazon S3存储桶,最佳做法是创建一个IAM角色,并将该角色附加到EC2实例。这使得EC2实例可以使用角色中定义的权限,而无需在EC2实例上配置特定的访问凭据,提供了更好的安全性和可管理性。选项A是最佳选择。其他选项BCD分别是创建IAM策略、IAM组和IAM用户,虽然也可以用于授予访问权限,但在这种情况下不是最佳实践。
AI 解析
该题考查AWS权限分配的核心机制。IAM角色是向服务授权的最佳实践,通过创建包含S3访问策略的IAM角色并关联EC2实例,可动态分配临时安全凭证,避免长期密钥风险。IAM策略需绑定角色而非直接附加实例,用户/组适用于人员而非服务实体,故仅有A满足安全访问要求。