Uma aplicação sendo executada em uma instância EC2 lista objetos em um bucket S3, mas não exibe nenhum objeto durante o teste. Qual é a maneira mais segura de corrigir isso para que a aplicação possa listar o conteúdo do bucket?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar a permissão S3:ListBucket para o bucket ao perfil de instância do IAM anexado à instância EC2..
Por que esta é a resposta
A opção correta é adicionar a permissão S3:ListBucket ao perfil de instância do IAM anexado à instância EC2. Isso concede à instância a capacidade específica de listar o conteúdo do bucket S3, seguindo o princípio do privilégio mínimo. A opção "Adicionar a permissão S3: para o bucket ao perfil de instância do IAM anexado à instância EC2" é muito permissiva, concedendo acesso total ao S3 e violando o princípio do privilégio mínimo. A opção "Conceder ao usuário IAM do desenvolvedor a permissão S3:ListBucket para o bucket" não resolve o problema da aplicação em execução na instância EC2, pois a permissão seria concedida ao usuário do desenvolvedor, não à instância. A opção "Modificar a política de bucket do S3 para incluir S3:ListBucket com o Principal definido como o número da conta da instância EC2" é menos segura e mais complexa do que usar um perfil de instância. Perfis de instância são a maneira recomendada de conceder permissões a instâncias EC2.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão