Una aplicación que se ejecuta en una instancia de Amazon EC2 necesita cargar archivos de forma segura en un bucket de Amazon S3. ¿Cuál es la forma MÁS segura de otorgar a la aplicación los permisos necesarios?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un rol de IAM que otorgue los permisos específicos de la API de S3 que necesita la aplicación y adjuntar ese rol a la instancia EC2..
Por qué esta es la respuesta
La forma más segura es crear un rol de IAM con los permisos mínimos necesarios (principio de privilegio mínimo) y adjuntarlo a la instancia EC2. Esto permite que la aplicación asuma automáticamente el rol y obtenga credenciales temporales, eliminando la necesidad de almacenar credenciales de forma persistente en la instancia. Almacenar claves de acceso en variables de entorno o directamente en la aplicación (opciones 1 y 2) es un riesgo de seguridad, ya que las credenciales podrían ser comprometidas si la instancia es accedida. Una política de bucket de S3 (opción 4) no es la forma más segura ni granular de otorgar permisos a una instancia EC2, ya que no gestiona la identidad de la instancia de forma centralizada a través de IAM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta