Eine Anwendung, die auf mehreren Amazon EC2-Instances läuft, veröffentlicht Nachrichten über Amazon SNS. Welche AWS-Funktion sollte verwendet werden, um der Anwendung die Berechtigungen zu erteilen, die sie benötigt, um AWS-Services sicher aufzurufen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IAM roles.
Warum dies die Antwort ist
IAM-Rollen sind die sicherste und empfohlene Methode, um Anwendungen, die auf EC2-Instanzen laufen, die Berechtigung zum Zugriff auf andere AWS-Services wie Amazon SNS zu erteilen. Eine IAM-Rolle kann einer EC2-Instanz zugewiesen werden, und alle Anwendungen, die auf dieser Instanz laufen, übernehmen automatisch die Berechtigungen der Rolle. Dies eliminiert die Notwendigkeit, AWS-Anmeldeinformationen direkt auf den Instanzen zu speichern, was ein Sicherheitsrisiko darstellen würde. AWS Certificate Manager (ACM) wird zur Bereitstellung, Verwaltung und Bereitstellung von SSL/TLS-Zertifikaten verwendet. AWS Security Hub und Amazon GuardDuty sind Sicherheitsdienste, die zur Überwachung und Erkennung von Bedrohungen dienen, aber keine Berechtigungen für Anwendungen erteilen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich