Eine auf einer EC2-Instance ausgeführte Anwendung muss APIs aufrufen, um auf Objekte in einem S3-Bucket zuzugreifen. Welche Kombination von Schritten bietet die sicherste Konfiguration? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine IAM-Rolle, die die für den S3-Bucket erforderlichen Berechtigungen gewährt., Erstellen Sie ein Instance-Profil, das die IAM-Rolle enthält, und hängen Sie dieses Instance-Profil an die EC2-Instance an..
Warum dies die Antwort ist
Die Erstellung einer IAM-Rolle mit den erforderlichen S3-Berechtigungen ist der sicherste Weg, da sie temporäre Anmeldeinformationen bereitstellt und keine langfristigen Geheimnisse auf der EC2-Instance gespeichert werden müssen. Das Erstellen eines Instance-Profils, das die IAM-Rolle enthält, und das Anhängen an die EC2-Instance ermöglicht es der Anwendung auf der Instance, diese Rolle anzunehmen und auf S3 zuzugreifen, ohne Anmeldeinformationen direkt zu verwalten. Das Erstellen eines IAM-Benutzers und das Hinzufügen zu einer Gruppe erfordert die Speicherung von Anmeldeinformationen auf der Instance, was ein Sicherheitsrisiko darstellt. Das Speichern von Anmeldeinformationen als Umgebungsvariablen ist ebenfalls unsicher. Eine IAM-Rolle kann keiner IAM-Gruppe zugewiesen werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich