Uma aplicação sendo executada em várias instâncias Amazon EC2 publica mensagens usando o Amazon SNS. Qual recurso da AWS deve ser usado para conceder à aplicação as permissões necessárias para chamar os serviços da AWS de forma segura?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: IAM roles.
Por que esta é a resposta
IAM roles (funções do IAM) são a maneira segura e recomendada de conceder permissões a entidades da AWS, como instâncias EC2, para acessar outros serviços da AWS. Ao atribuir uma função do IAM a uma instância EC2, a aplicação em execução nessa instância herda as permissões definidas na função, sem a necessidade de armazenar credenciais de acesso de longo prazo diretamente na instância ou no código da aplicação. AWS Certificate Manager (ACM) é usado para provisionar, gerenciar e implantar certificados SSL/TLS para serviços da AWS. AWS Security Hub e Amazon GuardDuty são serviços de segurança que fornecem visibilidade e detecção de ameaças, respectivamente, mas não são usados para gerenciar permissões de acesso para aplicações.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão