Una aplicación que se ejecuta en una instancia EC2 lista objetos en un bucket de S3, pero no muestra ningún objeto durante las pruebas. ¿Cuál es la forma más segura de solucionar esto para que la aplicación pueda listar el contenido del bucket?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregue el permiso S3:ListBucket para el bucket al perfil de instancia de IAM adjunto a la instancia EC2..
Por qué esta es la respuesta
La opción correcta es agregar el permiso S3:ListBucket al perfil de instancia de IAM. Este permiso permite a la aplicación listar los objetos dentro del bucket, que es exactamente lo que se necesita. El perfil de instancia es la forma más segura de asignar permisos a una aplicación que se ejecuta en EC2, ya que evita incrustar credenciales directamente en el código. La opción de S3: es demasiado permisiva y no sigue el principio de privilegio mínimo. Conceder permisos al usuario de IAM del desarrollador no ayuda a la aplicación que se ejecuta en EC2. Modificar la política del bucket para el número de cuenta de la instancia EC2 podría funcionar, pero el perfil de instancia es la práctica recomendada para gestionar permisos de EC2 a S3, siendo más granular y fácil de gestionar.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta