Um administrador executa um aplicativo em instâncias Amazon EC2 e precisa permitir que esse aplicativo chame uma tabela Amazon DynamoDB. Qual abordagem satisfaz esse requisito de forma segura e correta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma função IAM que conceda acesso à tabela DynamoDB e atribuir essa função IAM ao perfil da instância EC2..
Por que esta é a resposta
A criação de uma função IAM e sua atribuição ao perfil da instância EC2 é a abordagem mais segura e recomendada. As credenciais temporárias fornecidas por uma função IAM são automaticamente rotacionadas pelo AWS, eliminando a necessidade de gerenciar chaves de acesso de longa duração, que representam um risco de segurança se comprometidas. Gerar chaves de acesso de longa duração e colocá-las no perfil da instância EC2 é inseguro, pois essas chaves não rotacionam automaticamente e podem ser roubadas. Criar um par de chaves SSH do EC2 é incorreto, pois pares de chaves SSH são usados para acesso SSH a instâncias EC2, não para conceder permissões a serviços AWS como o DynamoDB. Criar um usuário IAM e associá-lo ao perfil da instância EC2 não é a melhor prática, pois as credenciais de usuários IAM são de longa duração e não se beneficiam da rotação automática oferecida pelas funções IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão