Wie sollte einer Amazon EC2-Instance der Zugriff zum Hochladen eines Objekts in einen Amazon S3-Bucket gewährt werden, gemäß den Best Practices für Sicherheit?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der EC2-Instance eine IAM-Rolle zuweisen, damit sie temporäre Anmeldeinformationen zum Hochladen der Datei erhält..
Warum dies die Antwort ist
Die Zuweisung einer IAM-Rolle zu einer EC2-Instance ist die sicherste Best Practice. Die Rolle gewährt der Instance temporäre Anmeldeinformationen, die automatisch rotiert werden, ohne dass sensible Schlüssel direkt auf der Instance gespeichert werden müssen. Dies minimiert das Risiko von Offenlegung oder Diebstahl. Das Einbetten von Schlüsseln in den Anwendungscode oder das Speichern in Klartextdateien ist hochriskant, da diese Schlüssel bei einem Sicherheitsvorfall dauerhaft kompromittiert werden könnten. Das Ändern der S3-Bucket-Policy, um jedem den Upload zu erlauben, ist ebenfalls unsicher, da dies unautorisierten Zugriff ermöglicht und die Datenintegrität gefährdet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich