Welche Maßnahme ist eine bewährte Sicherheitspraxis, um Anwendungen Zugriff auf sensible Daten zu gewähren, die in einem Amazon S3-Bucket gespeichert sind?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IAM-Rollen für Anwendungen verwenden, die Zugriff auf den Bucket benötigen..
Warum dies die Antwort ist
Die Verwendung von IAM-Rollen (Identity and Access Management) ist die bewährte Methode, um Anwendungen sicheren Zugriff auf AWS-Ressourcen wie S3-Buckets zu gewähren. IAM-Rollen ermöglichen es Anwendungen, temporäre Anmeldeinformationen zu erhalten, ohne dass langfristige AWS-Zugriffsschlüssel direkt in den Anwendungscode eingebettet werden müssen. Dies reduziert das Risiko der Offenlegung sensibler Anmeldeinformationen erheblich. S3 Cross-Region Replication (CRR) dient der Datenreplikation und Notfallwiederherstellung, nicht der Zugriffsverwaltung. AWS WAF (Web Application Firewall) schützt Webanwendungen vor gängigen Web-Exploits, ist aber nicht direkt für die Zugriffssteuerung auf S3-Buckets durch Anwendungen zuständig. Amazon GuardDuty ist ein Bedrohungs-Erkennungsservice, der kontinuierlich auf böswillige Aktivitäten und nicht autorisiertes Verhalten prüft, aber nicht die primäre Methode zur Gewährung des Zugriffs ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich