Uma empresa está migrando um aplicativo não crítico para uma única instância EC2. O aplicativo lerá e gravará objetos no Amazon S3. Seguindo as melhores práticas de segurança da AWS, qual método a empresa deve usar para conceder acesso ao S3 ao aplicativo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma função do IAM que conceda apenas as permissões S3 necessárias e anexe essa função à instância EC2..
Por que esta é a resposta
A opção correta é criar uma função do IAM com as permissões S3 necessárias e anexá-la à instância EC2. Esta é a melhor prática de segurança da AWS, pois as credenciais temporárias são automaticamente gerenciadas e rotacionadas, evitando o armazenamento de credenciais de longa duração no código ou na instância. As opções incorretas são: Criar uma função do IAM com AdministratorAccess e anexá-la à instância EC2: Concede permissões excessivas, violando o princípio do privilégio mínimo. Criar um usuário do IAM com AdministratorAccess e incorporar as credenciais no código: Além de conceder permissões excessivas, o armazenamento de credenciais estáticas no código é uma falha de segurança grave. Criar um usuário do IAM com política de permissões S3 necessárias e incorporar as credenciais no código: Embora siga o princípio do privilégio mínimo, ainda incorre no risco de segurança de incorporar credenciais estáticas no código, que podem ser comprometidas.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão