Una aplicación implementada en una instancia EC2 necesita leer y escribir en múltiples buckets de S3. El desarrollador quiere que las instancias EC2 realicen solicitudes de API seguras sin administrar credenciales y debe seguir el principio de privilegio mínimo. ¿Qué solución cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar un rol de IAM a la instancia EC2 que tenga una política que otorgue permisos s3:ListBucket y s3:*Object restringidos a los buckets de S3 específicos..
Por qué esta es la respuesta
Adjuntar un rol de IAM a la instancia EC2 es la solución más segura y cumple con el principio de privilegio mínimo porque permite que la instancia asuma permisos temporales sin almacenar credenciales de forma permanente. La política adjunta al rol debe ser específica, otorgando solo los permisos s3:ListBucket y s3:Object necesarios y restringiéndolos a los buckets específicos, evitando permisos excesivos. Crear un usuario de IAM y usar claves de acceso es menos seguro, ya que las credenciales deben administrarse y rotarse manualmente. Adjuntar la política AmazonS3FullAccess al rol de la instancia EC2 viola el principio de privilegio mínimo al otorgar acceso completo a S3, lo cual es innecesario. Agregar una política de bucket en S3 no es la forma principal de otorgar permisos a una instancia EC2; los roles de IAM son el método estándar y preferido para las aplicaciones que se ejecutan en EC2.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta