Zwei containerisierte Microservices laufen auf Amazon ECS auf EC2-Instances. Service A liest aus einer Amazon Aurora (RDS)-Datenbank; Service B liest aus einer DynamoDB-Tabelle. Wie können Sie jedem Microservice die minimal erforderlichen Berechtigungen erteilen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Setzen Sie ECS_ENABLE_TASK_IAM_ROLE in der ECS-Agentenkonfiguration beim Booten der EC2-Instance auf „true“. Führen Sie Service A mit einer IAM-Task-Rolle aus, die schreibgeschützten Zugriff auf die Aurora-Datenbank hat. Führen Sie Service B mit einer IAM-Task-Rolle aus, die schreibgeschützten Zugriff auf DynamoDB hat..
Warum dies die Antwort ist
Die korrekte Lösung verwendet IAM-Task-Rollen, um jedem Microservice die minimal erforderlichen Berechtigungen zu erteilen. Indem ECSENABLETASKIAMROLE auf true gesetzt wird, wird die Task-IAM-Rollen-Funktionalität auf den EC2-Instances aktiviert. Service A erhält eine Task-Rolle mit Lesezugriff nur auf Aurora, und Service B erhält eine Task-Rolle mit Lesezugriff nur auf DynamoDB. Dies folgt dem Prinzip der geringsten Rechte und isoliert die Berechtigungen der Services. Die Option, ECSENABLETASKIAMROLE auf false zu setzen, würde die Verwendung von Task-Rollen verhindern. Das Zuweisen aller Berechtigungen zum EC2-Instance-Profil (anstatt zu einzelnen Tasks) würde gegen das Prinzip der geringsten Rechte verstoßen, da jeder Service Zugriff auf beide Datenbanken hätte, was nicht erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich