Une application s'exécutant sur plusieurs instances Amazon EC2 publie des messages à l'aide d'Amazon SNS. Quelle fonctionnalité AWS doit être utilisée pour accorder à l'application les autorisations dont elle a besoin pour appeler les services AWS en toute sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Rôles IAM.
Pourquoi c'est la réponse
Les rôles IAM (Identity and Access Management) sont le mécanisme approprié pour accorder des autorisations à des entités AWS, comme des instances EC2, afin qu'elles puissent interagir avec d'autres services AWS (ici, Amazon SNS) de manière sécurisée. Un rôle IAM peut être attaché à une instance EC2, lui permettant d'assumer temporairement les autorisations définies dans le rôle, sans avoir besoin de stocker des identifiants à long terme sur l'instance. AWS Certificate Manager (ACM) gère les certificats SSL/TLS et n'est pas utilisé pour les autorisations de service. AWS Security Hub fournit une vue complète de l'état de sécurité et des alertes, mais ne gère pas les autorisations. Amazon GuardDuty est un service de détection des menaces qui surveille les activités malveillantes, et non un outil de gestion des autorisations.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise