Un administrateur exécute une application sur des instances Amazon EC2 et doit permettre à cette application d'appeler une table Amazon DynamoDB. Quelle approche répond à cette exigence de manière sécurisée et correcte ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle IAM qui accorde l'accès à la table DynamoDB et attribuer ce rôle IAM au profil d'instance EC2..
Pourquoi c'est la réponse
La bonne approche consiste à créer un rôle IAM et à l'attribuer au profil d'instance EC2. Les rôles IAM fournissent des informations d'identification temporaires qui sont automatiquement renouvelées, éliminant ainsi le besoin de gérer des clés d'accès à long terme. Cela est plus sécurisé car les informations d'identification ne sont jamais stockées directement sur l'instance et ne peuvent pas être compromises si l'instance est compromise. Générer des clés d'accès à long terme et les placer sur l'instance est une mauvaise pratique de sécurité car ces clés ne sont pas automatiquement renouvelées et peuvent être volées. Créer une paire de clés SSH EC2 est incorrect car les paires de clés SSH sont utilisées pour l'accès SSH aux instances, pas pour l'accès aux services AWS comme DynamoDB. Créer un utilisateur IAM et l'associer au profil d'instance est également moins sécurisé que d'utiliser un rôle, car cela implique de stocker des informations d'identification statiques sur l'instance.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise