Seguindo as melhores práticas de segurança, como uma instância Amazon EC2 deve receber acesso para fazer upload de um objeto para um bucket Amazon S3?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atribuir uma IAM role à instância EC2 para que ela obtenha credenciais temporárias para fazer o upload do arquivo..
Por que esta é a resposta
Atribuir uma IAM role à instância EC2 é a melhor prática de segurança. As roles fornecem credenciais temporárias que são automaticamente rotacionadas, eliminando a necessidade de gerenciar chaves de acesso permanentes diretamente na instância ou no código. Isso reduz significativamente o risco de exposição de credenciais. Incorporar chaves diretamente no código ou armazená-las em texto simples são práticas inseguras que podem levar a vazamentos de credenciais. Modificar a política do bucket S3 para permitir uploads de qualquer serviço é excessivamente permissivo e comprometeria a segurança do bucket, tornando-o vulnerável a acessos não autorizados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão