Uma aplicação sendo executada em uma instância Amazon EC2 precisa fazer upload seguro de arquivos para um bucket Amazon S3. Qual é a maneira MAIS segura de conceder à aplicação as permissões necessárias?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um perfil (role) do IAM que conceda as permissões de API S3 específicas que a aplicação precisa e anexe esse perfil à instância EC2..
Por que esta é a resposta
A maneira mais segura é criar um perfil (role) do IAM com as permissões mínimas necessárias para o S3 e anexá-lo à instância EC2. Isso permite que a aplicação obtenha credenciais temporárias automaticamente, sem a necessidade de armazenar chaves de acesso diretamente na instância ou no código. As outras opções são menos seguras: Criar um usuário IAM com chaves de acesso e armazená-las no ambiente da aplicação é arriscado, pois as chaves podem ser comprometidas se a instância for invadida. Perfis do IAM não possuem chaves de acesso permanentes; eles fornecem credenciais temporárias. A opção que sugere criar chaves de acesso para um perfil está incorreta. Uma política de bucket S3 não pode conceder acesso diretamente a um ID de instância EC2; ela opera em princípios ou usuários/perfis do IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão