Q59 — AWS SAA-C03 第6章
第 59/65 题 | ← 返回第6章
Q424.一家公司已将 Java Spring Boot 应用程序部署为在私有子网中的 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行的 Pod.应用程序需要将数据写入 Amazon DynamoDB 表.解决方案架构师必须确保应用程序可以与 DynamoDB 表交互,而不会将流量暴露到互联网.解决方案架构师应该采取哪些步骤组合来实现这一目标? (选择两个.)
- A. 将具有足够权限的 IAM 角色附加到 EKS Pod. ✓
- B. 将具有足够权限的 IAM 用户附加到 EKS Pod.
- C. 允许通过私有子网网络 ACL 到 DynamoDB 表的出站连接.
- D. 为 DynamoDB 创建 VPC 终端节点. ✓
- E. 将访问密钥嵌入 Java Spring Boot 代码中.