正确答案: 创建一个授予 DynamoDB 表访问权限的 IAM 角色,并将该 IAM 角色分配给 EC2 实例配置文件。.
为什么这是答案
正确答案是创建一个授予 DynamoDB 表访问权限的 IAM 角色,并将该 IAM 角色分配给 EC2 实例配置文件。这是因为 IAM 角色提供了一种安全的方式,允许 EC2 实例上的应用程序访问 AWS 服务,而无需在实例上存储长期凭证。当实例启动时,它会自动从 IAM 角色获取临时安全凭证,这些凭证会定期轮换,从而大大降低了凭证泄露的风险。
生成长期访问密钥并放置在实例上(选项 A)是不安全的,因为长期密钥一旦泄露,攻击者可以无限期地使用它们。EC2 SSH 密钥对(选项 B)仅用于安全地连接到 EC2 实例,与应用程序访问其他 AWS 服务无关。创建一个 IAM 用户并将其与 EC2 实例配置文件关联(选项 C)是不正确的,因为 EC2 实例配置文件是为 IAM 角色设计的,而不是 IAM 用户。将 IAM 用户凭证直接存储在实例上同样存在安全风险。