Uma aplicação sendo executada em uma instância EC2 precisa chamar APIs para acessar objetos em um bucket S3. Qual combinação de passos oferece a configuração mais segura? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma role IAM que conceda as permissões necessárias para o bucket S3., Crie um perfil de instância (instance profile) contendo a role IAM e anexe esse perfil de instância à instância EC2..
Por que esta é a resposta
A criação de uma role IAM com as permissões necessárias para o bucket S3 e a anexação dessa role à instância EC2 por meio de um perfil de instância (instance profile) é a abordagem mais segura. Isso permite que a instância assuma a role, obtendo credenciais temporárias para acessar o S3 sem a necessidade de armazenar credenciais de longo prazo na instância. A opção de criar um usuário IAM e adicioná-lo a um grupo IAM não é a mais segura para aplicações em EC2, pois exigiria o armazenamento de credenciais estáticas na instância. Armazenar credenciais de usuário IAM como variáveis de ambiente é uma prática insegura que pode expor as credenciais. Atribuir uma role a um grupo IAM não é o mecanismo correto para conceder permissões a uma instância EC2; roles são assumidas por entidades (como instâncias) ou serviços.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão