Ein Unternehmen migriert eine unkritische Anwendung auf eine einzelne EC2-Instance. Die Anwendung wird Objekte in Amazon S3 lesen und schreiben. Welche Methode sollte das Unternehmen gemäß den AWS-Sicherheitsbest Practices verwenden, um der Anwendung Zugriff auf S3 zu gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine IAM-Rolle, die nur die erforderlichen S3-Berechtigungen gewährt, und weisen Sie diese Rolle der EC2-Instance zu..
Warum dies die Antwort ist
Die Zuweisung einer IAM-Rolle mit den minimal erforderlichen S3-Berechtigungen zu einer EC2-Instance ist die sicherste und empfohlene Methode. IAM-Rollen bieten temporäre Anmeldeinformationen, die automatisch rotiert werden, wodurch das Risiko von Offenlegung oder Missbrauch fester Anmeldeinformationen entfällt. "AdministratorAccess" (Option 1) verstößt gegen das Prinzip der geringsten Rechte. Das Einbetten von Zugriffsschlüsseln und geheimen Schlüsseln in den Anwendungscode (Optionen 2 und 4) ist ein erhebliches Sicherheitsrisiko, da diese Anmeldeinformationen kompromittiert werden könnten, wenn der Code offengelegt wird. Außerdem erfordert dies eine manuelle Schlüsselverwaltung, was fehleranfällig ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich