Conformément aux bonnes pratiques de sécurité, comment une instance Amazon EC2 doit-elle se voir accorder l'accès pour télécharger un objet vers un compartiment Amazon S3 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attribuer un rôle IAM à l'instance EC2 afin qu'elle obtienne des informations d'identification temporaires pour télécharger le fichier..
Pourquoi c'est la réponse
L'attribution d'un rôle IAM à une instance EC2 est la bonne pratique de sécurité recommandée. Ce rôle fournit des informations d'identification temporaires et renouvelables à l'instance, éliminant ainsi le besoin de stocker des informations d'identification à long terme directement sur l'instance ou dans le code. Cela réduit considérablement le risque de compromission des informations d'identification. Intégrer les clés dans le code ou les stocker en texte clair sont des pratiques dangereuses qui exposent les informations d'identification permanentes. Modifier la politique de compartiment S3 pour autoriser tout service est une approche trop permissive et non sécurisée, violant le principe du moindre privilège.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise