Eine Anwendung, die auf einer Amazon EC2-Instance läuft, muss Dateien sicher in einen Amazon S3-Bucket hochladen. Was ist der SICHERSTE Weg, der Anwendung die erforderlichen Berechtigungen zu erteilen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine IAM-Rolle erstellen, die die spezifischen S3-API-Berechtigungen gewährt, die die Anwendung benötigt, und diese Rolle an die EC2-Instance anhängen..
Warum dies die Antwort ist
Das Anhängen einer IAM-Rolle an eine EC2-Instance ist der sicherste und empfohlene Weg, um Anwendungen auf EC2-Instances Berechtigungen zu erteilen. Die Anwendung kann temporäre Anmeldeinformationen von den Instance-Metadaten abrufen, ohne dass langfristige Zugriffsschlüssel auf der Instance gespeichert werden müssen. Dies eliminiert das Risiko, dass Anmeldeinformationen kompromittiert werden, falls die Instance gefährdet ist. Das Erstellen von IAM-Benutzern oder Rollen mit Zugriffsschlüsseln und deren Speicherung in Umgebungsvariablen ist unsicher, da diese Schlüssel bei einer Kompromittierung der Instance dauerhaft zugänglich wären. Eine S3-Bucket-Richtlinie, die einer EC2-Instance-ID Zugriff gewährt, ist nicht praktikabel, da EC2-Instance-IDs dynamisch sind und nicht direkt für die Zugriffssteuerung verwendet werden sollten; stattdessen werden IAM-Rollen für die Berechtigungsverwaltung empfohlen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich