Una aplicación que se ejecuta en una instancia EC2 necesita llamar a las API para acceder a objetos en un bucket de S3. ¿Qué combinación de pasos proporciona la configuración más segura? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un rol de IAM que otorgue los permisos necesarios para el bucket de S3., Cree un perfil de instancia que contenga el rol de IAM y adjunte ese perfil de instancia a la instancia EC2..
Por qué esta es la respuesta
Crear un rol de IAM con los permisos necesarios para el bucket de S3 es la forma más segura de otorgar acceso, ya que los roles de IAM proporcionan credenciales temporales y no requieren la gestión de credenciales a largo plazo. Crear un perfil de instancia que contenga este rol de IAM y adjuntarlo a la instancia EC2 permite que la aplicación en la instancia asuma automáticamente el rol y obtenga los permisos sin almacenar credenciales directamente en la instancia. Las opciones incorrectas son: Crear un usuario de IAM y agregarlo a un grupo, o almacenar credenciales como variables de entorno, no es seguro porque implica gestionar credenciales estáticas que podrían ser comprometidas. Asignar un rol de IAM a un grupo de IAM no es el mecanismo correcto; los roles se asumen directamente por entidades como instancias EC2 a través de perfiles de instancia.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta