Siguiendo las mejores prácticas de seguridad, ¿cómo se le debe conceder a una instancia de Amazon EC2 acceso para cargar un objeto en un bucket de Amazon S3?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Asignar un rol de IAM a la instancia EC2 para que obtenga credenciales temporales para cargar el archivo..
Por qué esta es la respuesta
Asignar un rol de IAM a una instancia EC2 es la mejor práctica de seguridad. Un rol de IAM proporciona credenciales temporales que la instancia puede usar para acceder a otros servicios de AWS, como S3, sin necesidad de incrustar credenciales de larga duración en el código o almacenarlas en la instancia. Esto minimiza el riesgo de exposición de credenciales. Las otras opciones son incorrectas porque incrustar claves directamente en el código o almacenarlas en texto sin formato son prácticas inseguras que exponen las credenciales a riesgos de seguridad. Modificar la política del bucket de S3 para permitir el acceso a cualquier servicio es demasiado permisivo y crea una vulnerabilidad de seguridad significativa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta