Qual ação é uma prática recomendada de segurança para conceder a aplicativos acesso a dados confidenciais armazenados em um bucket S3?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar perfis do IAM para aplicativos que precisam de acesso ao bucket..
Por que esta é a resposta
Usar perfis do IAM é a prática recomendada porque permite conceder permissões temporárias e específicas a aplicações em instâncias EC2 ou outros serviços AWS, sem a necessidade de gerenciar credenciais de acesso de longo prazo. Isso reduz o risco de vazamento de credenciais e simplifica a rotação de chaves. Habilitar o S3 Cross-Region Replication (CRR) é para redundância e recuperação de desastres, não para controle de acesso. O AWS WAF é um firewall de aplicação web que protege contra ataques comuns na camada 7, mas não gerencia as permissões de acesso de aplicações a buckets S3. O Amazon GuardDuty é um serviço de detecção de ameaças que monitora atividades maliciosas, mas não é um mecanismo para conceder acesso seguro.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão