Dos microservicios en contenedores se ejecutan en Amazon ECS en instancias EC2. El Servicio A lee de una base de datos Amazon Aurora (RDS); el Servicio B lee de una tabla DynamoDB. ¿Cómo se pueden otorgar a cada microservicio los privilegios mínimos requeridos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establezca ECS_ENABLE_TASK_IAM_ROLE en true en la configuración del agente de ECS cuando la instancia EC2 se inicie. Ejecute el Servicio A usando un rol de tarea de IAM que tenga acceso de solo lectura a la base de datos Aurora. Ejecute el Servicio B usando un rol de tarea de IAM que tenga acceso de solo lectura a DynamoDB..
Por qué esta es la respuesta
La opción correcta utiliza roles de tarea de IAM específicos para cada servicio, lo que permite otorgar los privilegios mínimos requeridos (principio de privilegio mínimo). Al establecer ECSENABLETASKIAMROLE en true, se habilita la capacidad de asignar roles de IAM individuales a las tareas de ECS. El Servicio A obtiene acceso de solo lectura a Aurora, y el Servicio B a DynamoDB, sin que ninguno tenga permisos innecesarios.
Las opciones incorrectas que establecen ECSENABLETASKIAMROLE en false impiden el uso de roles de tarea de IAM, forzando a los servicios a heredar los permisos del perfil de instancia EC2, lo que violaría el principio de privilegio mínimo si se otorgan permisos amplios al perfil de instancia. La opción que asigna todos los permisos al perfil de instancia EC2 es incorrecta porque otorga acceso excesivo a ambos servicios.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Cada plan desbloquea la búsqueda ilimitada de respuestas, pruebas de práctica, explicaciones de AI y la biblioteca completa de recursos, en más de 20 idiomas.