Una empresa está migrando un sitio web a una arquitectura de microservicios en contenedores en AWS y ha implementado la aplicación en un clúster de Amazon ECS. La política de seguridad requiere configuraciones de red e IAM con privilegios mínimos. Después de la implementación, ¿qué pasos se requieren para cumplir con estos requisitos? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Ejecutar tareas de ECS usando el modo de red awsvpc., Adjuntar grupos de seguridad a las tareas y asignar roles de IAM a las tareas para que los contenedores asuman roles de IAM de tarea para acceder a otros recursos de AWS..
Por qué esta es la respuesta
Para cumplir con los requisitos de privilegios mínimos en red e IAM: El modo de red awsvpc asigna una interfaz de red elástica (ENI) dedicada a cada tarea de ECS. Esto permite que cada tarea tenga su propio grupo de seguridad, lo que facilita la implementación de políticas de red de privilegios mínimos a nivel de tarea, en lugar de a nivel de instancia EC2 compartida. Asignar roles de IAM a las tareas (Task IAM Role) permite que los contenedores dentro de una tarea asuman un rol de IAM específico. Esto proporciona credenciales temporales y de privilegios mínimos para que los contenedores accedan a otros servicios de AWS, eliminando la necesidad de incrustar credenciales estáticas o usar roles de instancia EC2 más permisivos. El modo de red bridge no permite grupos de seguridad a nivel de tarea. Adjuntar grupos de seguridad a instancias EC2 y usar perfiles de instancia de IAM no proporciona control de privilegios mínimos a nivel de tarea. Pasar credenciales de IAM al contenedor en el lanzamiento es una práctica de seguridad deficiente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta