Una empresa está migrando una aplicación no crítica a una única instancia EC2. La aplicación leerá y escribirá objetos en Amazon S3. Siguiendo las mejores prácticas de seguridad de AWS, ¿qué método debería usar la empresa para otorgar acceso a S3 a la aplicación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un rol de IAM que otorgue solo los permisos de S3 necesarios y adjuntar ese rol a la instancia EC2..
Por qué esta es la respuesta
La opción correcta es crear un rol de IAM con los permisos mínimos necesarios para S3 y adjuntarlo a la instancia EC2. Esta es la mejor práctica de seguridad porque sigue el principio de privilegio mínimo, otorgando solo los permisos esenciales para la función de la aplicación. Además, los roles de IAM proporcionan credenciales temporales que se rotan automáticamente, eliminando la necesidad de incrustar credenciales estáticas en el código o en la instancia, lo que reduce significativamente el riesgo de exposición. Las otras opciones son incorrectas por varias razones: Usar AdministratorAccess en un rol de IAM o un usuario de IAM viola el principio de privilegio mínimo y es una práctica de seguridad deficiente, especialmente para una aplicación. Incrustar claves de acceso y claves secretas directamente en el código de la aplicación o en la instancia es una vulnerabilidad de seguridad importante. Estas credenciales estáticas pueden ser descubiertas y utilizadas indebidamente, comprometiendo la cuenta de AWS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta