Dois microsserviços conteinerizados são executados no Amazon ECS em instâncias EC2. O Serviço A lê de um banco de dados Amazon Aurora (RDS); o Serviço B lê de uma tabela DynamoDB. Como você pode conceder a cada microsserviço os privilégios mínimos necessários?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Defina ECS_ENABLE_TASK_IAM_ROLE como true na configuração do agente ECS quando a instância EC2 inicializar. Execute o Serviço A usando uma função de tarefa IAM que tenha acesso somente leitura ao banco de dados Aurora. Execute o Serviço B usando uma função de tarefa IAM que tenha acesso somente leitura ao DynamoDB..
Por que esta é a resposta
A opção correta utiliza funções de tarefa IAM para conceder privilégios mínimos a cada microsserviço. Ao definir ECSENABLETASKIAMROLE como true, você permite que cada tarefa ECS (microsserviço) assuma uma função IAM específica. Isso possibilita que o Serviço A tenha acesso somente leitura ao Aurora e o Serviço B tenha acesso somente leitura ao DynamoDB, seguindo o princípio do menor privilégio.
As opções incorretas que definem ECSENABLETASKIAMROLE como false impedem o uso de funções de tarefa IAM, forçando o uso do perfil da instância EC2. Conceder ao perfil da instância EC2 acesso a ambos os recursos violaria o princípio do menor privilégio, pois ambos os serviços teriam acesso a ambos os bancos de dados, mesmo que não precisassem.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.