Um desenvolvedor está criando um aplicativo em lote que será executado em uma instância Amazon EC2 e precisa de acesso de leitura a um bucket do Amazon S3. Para seguir as melhores práticas de segurança, como o desenvolvedor deve conceder acesso de leitura ao S3 para o aplicativo em execução na instância EC2?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política do IAM com as permissões necessárias, anexe essa política a um perfil do IAM e atribua o perfil ao perfil de instância do EC2..
Por que esta é a resposta
A melhor prática de segurança para conceder acesso a recursos da AWS para aplicações em instâncias EC2 é usar perfis do IAM. Ao criar uma política do IAM com as permissões de leitura necessárias para o S3 e anexá-la a um perfil do IAM, você pode atribuir esse perfil diretamente à instância EC2. Isso permite que a instância EC2 assuma as permissões do perfil, eliminando a necessidade de gerenciar credenciais de acesso diretamente na instância, o que é inseguro. As opções incorretas são: Anexar um grupo do IAM a um perfil de instância do EC2 não é um mecanismo válido; perfis são atribuídos diretamente. Anexar um usuário do IAM a um perfil de instância do EC2 também não é um mecanismo válido; perfis são a forma correta de conceder permissões a instâncias. A federação de identidade da web do IAM é usada para conceder acesso a usuários externos via provedores de identidade, não para aplicações em execução em instâncias EC2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão