Une application s'exécutant sur une instance EC2 répertorie les objets d'un compartiment S3, mais aucun objet n'est affiché pendant les tests. Quelle est la méthode la plus sécurisée pour résoudre ce problème afin que l'application puisse répertorier le contenu du compartiment ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajoutez la permission S3:ListBucket pour le compartiment au profil d'instance IAM attaché à l'instance EC2..
Pourquoi c'est la réponse
La permission s3:ListBucket est spécifiquement requise pour lister les objets d'un compartiment S3. Attacher cette permission au profil d'instance IAM de l'instance EC2 est la méthode la plus sécurisée et la plus conforme aux bonnes pratiques d'AWS. Cela permet à l'application de lister le contenu du compartiment sans accorder de permissions excessives. Ajouter S3: est trop permissif, car cela accorderait toutes les actions S3, y compris la suppression, ce qui n'est pas nécessaire et représente un risque de sécurité. Accorder la permission à l'utilisateur IAM du développeur ne résoudrait pas le problème pour l'application s'exécutant sur l'instance EC2, car l'application utilise les permissions du profil d'instance. Modifier la politique de compartiment S3 pour inclure S3:ListBucket avec le Principal défini sur le numéro de compte de l'instance EC2 est une option possible, mais l'utilisation d'un profil d'instance IAM est généralement préférée pour gérer les permissions des instances EC2, car elle est plus facile à gérer et à auditer.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise