La Cuenta A ejecuta una aplicación de producción en una instancia EC2 que debe consultar una tabla de DynamoDB en la Cuenta B. ¿Cuál es la forma MÁS segura de otorgar acceso a la instancia EC2 en la Cuenta A a la tabla en la Cuenta B?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la Cuenta B, cree un rol de IAM con permisos para consultar la tabla de DynamoDB. Agregue el rol de IAM de la instancia EC2 de la Cuenta A a la política de confianza del nuevo rol. Luego, permita que el rol de la instancia EC2 en la Cuenta A llame a sts:AssumeRole en ese rol en la Cuenta B..
Por qué esta es la respuesta
La opción correcta utiliza la asunción de roles (AssumeRole) entre cuentas, que es el método más seguro y recomendado por AWS para permitir el acceso entre cuentas. La Cuenta B crea un rol con permisos para su tabla de DynamoDB y confía en el rol de la instancia EC2 de la Cuenta A. La instancia EC2 de la Cuenta A asume este rol en la Cuenta B para obtener credenciales temporales y acceder a la tabla. Las otras opciones son menos seguras o incorrectas: La primera opción es incorrecta porque el servicio DynamoDB no asume roles de esa manera para el acceso entre cuentas de aplicación a tabla. La tercera opción es menos segura porque modificar la política de recursos de DynamoDB para permitir el acceso directo desde un rol de otra cuenta puede ser más difícil de gestionar y menos flexible que la asunción de roles. La cuarta opción, usar claves de acceso estáticas incrustadas en la instancia EC2, es la menos segura, ya que las credenciales estáticas pueden ser robadas y no rotan automáticamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta