單項(xiàng)選擇題

在AmazonEC2實(shí)例上運(yùn)行的應(yīng)用程序必須對(duì)AmazonS3存儲(chǔ)桶進(jìn)行安全調(diào)用。解決方案架構(gòu)師可以采取哪些步驟來(lái)確保在不公開(kāi)憑據(jù)的情況下進(jìn)行呼叫?()

A.生成訪問(wèn)密鑰ID和秘密密鑰,并分配具有最小特權(quán)的IAM角色。
B.創(chuàng)建一個(gè)授予對(duì)所有服務(wù)的訪問(wèn)權(quán)限的IAM策略,并將其分配給AmazonEC2實(shí)例配置文件。
C.創(chuàng)建一個(gè)授予最小特權(quán)的IAM角色,并將其分配給AmazonEC2實(shí)例配置文件
D.生成臨時(shí)訪問(wèn)密鑰,以授予用戶對(duì)AmazonEC2實(shí)例的臨時(shí)訪問(wèn)權(quán)。

微信掃碼免費(fèi)搜題