Uma aplicação implantada em uma instância EC2 precisa ler e gravar em múltiplos buckets S3. O desenvolvedor quer que as instâncias EC2 façam requisições de API seguras sem gerenciar credenciais e deve seguir o princípio do menor privilégio. Qual solução atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Anexe uma função IAM à instância EC2 que tenha uma política concedendo permissões s3:ListBucket e s3:*Object restritas aos buckets S3 específicos..
Por que esta é a resposta
Anexar uma função IAM à instância EC2 com uma política de permissões restritas é a melhor prática. Isso permite que a instância faça chamadas de API seguras para o S3 sem armazenar credenciais diretamente na instância, seguindo o princípio do menor privilégio ao limitar as ações e os recursos (buckets específicos). Criar um usuário IAM e gerar chaves de acesso é menos seguro, pois as chaves precisariam ser gerenciadas e poderiam ser comprometidas. Anexar a política gerenciada AmazonS3FullAccess concede permissões excessivas, violando o princípio do menor privilégio. Adicionar uma política de bucket no S3 não é a forma padrão de conceder permissões a uma instância EC2; a função IAM é o método correto para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão