Une application s'exécutant sur une instance Amazon EC2 doit télécharger des fichiers en toute sécurité vers un compartiment Amazon S3. Quelle est la méthode la PLUS sécurisée pour accorder à l'application les autorisations requises ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un rôle IAM qui accorde les autorisations d'API S3 spécifiques dont l'application a besoin, et attacher ce rôle à l'instance EC2..
Pourquoi c'est la réponse
La méthode la plus sécurisée consiste à créer un rôle IAM avec les autorisations S3 nécessaires et à l'attacher à l'instance EC2. Cela permet à l'application d'obtenir des informations d'identification temporaires via le service de métadonnées d'instance, éliminant ainsi le besoin de stocker des clés d'accès statiques sur l'instance, ce qui réduit considérablement le risque de fuite de ces informations. Les options impliquant la création de clés d'accès et leur stockage dans des variables d'environnement sont moins sécurisées car les clés statiques peuvent être compromises si l'instance est compromise. L'application d'une politique de compartiment S3 basée sur l'ID de l'instance EC2 n'est pas une méthode d'authentification directe pour l'instance accédant à S3 ; elle définit plutôt qui peut accéder au compartiment, mais l'instance a toujours besoin d'autorisations pour s'authentifier.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise