Ein Unternehmen wird eine Workload auf mehreren hundert EC2-Instances bereitstellen, die aus einer Startvorlage in einer Auto Scaling-Gruppe gestartet werden. Die Workload liest aus einem S3-Bucket, verarbeitet Daten und schreibt Ergebnisse in einen anderen S3-Bucket. Die Instances müssen Berechtigungen mit dem geringsten Privileg haben und temporäre Anmeldeinformationen verwenden. Welche Schritte sind erforderlich? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine IAM-Rolle mit den erforderlichen S3-Berechtigungen und fügen Sie diese Rolle einem Instance-Profil hinzu., Aktualisieren Sie die Startvorlage, um auf das IAM-Instance-Profil zu verweisen..
Warum dies die Antwort ist
Um EC2-Instances mit temporären Anmeldeinformationen und dem Prinzip der geringsten Privilegien Zugriff auf S3 zu gewähren, erstellen Sie eine IAM-Rolle mit den notwendigen S3-Berechtigungen. Diese Rolle wird dann einem Instance-Profil zugewiesen. Anschließend muss die Startvorlage, die von der Auto Scaling-Gruppe verwendet wird, aktualisiert werden, um auf dieses IAM-Instance-Profil zu verweisen. Dadurch erhalten alle Instances, die mit dieser Vorlage gestartet werden, automatisch die Berechtigungen der zugewiesenen Rolle. Das Erstellen eines IAM-Benutzers mit Zugriffsschlüsseln ist unsicher und verstößt gegen das Prinzip temporärer Anmeldeinformationen. Trust Anchors sind für AWS IAM Identity Center oder externe Identitätsanbieter relevant, nicht für diesen Anwendungsfall. Das Ändern der Benutzerdaten für Zugriffsschlüssel ist ebenfalls unsicher und nicht die empfohlene Methode.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich