单项选择题

根据安全最佳实践,应如何允许亚马逊EC2实例访问亚马逊S3存储桶?()

A.硬编码IAM 用户+秘密密钥,并直接在应用程序中访问密钥,并上传文件
B.将IAM 用户存储到+的秘密密钥中,并在EC2实例的文本文件中访问密钥,读取密钥,然后上传文件
C.让EC2实例承担获取上传文件的特权的角色
D.修改S3存储桶策略,以便任何服务都可以随时上传到该策略

微信扫码免费搜题