Un administrador ejecuta una aplicación en instancias de Amazon EC2 y necesita permitir que esa aplicación llame a una tabla de Amazon DynamoDB. ¿Qué enfoque satisface este requisito de forma segura y correcta?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un rol de IAM que otorgue acceso a la tabla de DynamoDB y asigne ese rol de IAM al perfil de instancia de EC2..
Por qué esta es la respuesta
La opción correcta es crear un rol de IAM y asignarlo al perfil de instancia de EC2. Los roles de IAM son la forma segura y recomendada de otorgar permisos a las instancias de EC2 para acceder a otros servicios de AWS, como DynamoDB. Un rol de IAM permite que la instancia asuma temporalmente los permisos definidos en el rol, eliminando la necesidad de almacenar credenciales de larga duración directamente en la instancia. Las claves de acceso de larga duración (opción incorrecta) son un riesgo de seguridad si se almacenan directamente en la instancia, ya que podrían ser comprometidas. Un par de claves SSH (opción incorrecta) se utiliza para acceder a la instancia de EC2, no para que la instancia acceda a otros servicios de AWS. Crear un usuario de IAM y asociarlo al perfil de instancia (opción incorrecta) no es el método estándar ni seguro; los roles de IAM están diseñados específicamente para este caso de uso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta