Une entreprise va déployer une charge de travail sur plusieurs centaines d'instances EC2 lancées à partir d'un modèle de lancement dans un groupe Auto Scaling. La charge de travail lit les données d'un compartiment S3, les traite et écrit les résultats dans un autre compartiment S3. Les instances doivent disposer des autorisations du moindre privilège et utiliser des informations d'identification temporaires. Quelles sont les étapes requises ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un rôle IAM avec les autorisations S3 nécessaires et ajoutez ce rôle à un profil d'instance., Mettez à jour le modèle de lancement pour référencer le profil d'instance IAM..
Pourquoi c'est la réponse
Pour accorder des autorisations à des instances EC2 de manière sécurisée et conforme au principe du moindre privilège, il faut utiliser des rôles IAM. La création d'un rôle IAM avec les autorisations S3 requises, puis l'association de ce rôle à un profil d'instance, permet aux instances d'assumer ce rôle et d'obtenir des informations d'identification temporaires. Ensuite, le modèle de lancement doit être mis à jour pour référencer ce profil d'instance IAM, garantissant que toutes les nouvelles instances lancées via le groupe Auto Scaling héritent automatiquement de ces autorisations. Les options incorrectes sont : Créer un utilisateur IAM et générer une clé d'accès et un secret est une mauvaise pratique de sécurité pour les instances EC2, car cela implique la gestion de clés statiques et ne fournit pas d'informations d'identification temporaires. Créer une ancre de confiance et un profil est pertinent pour l'accès inter-comptes ou l'accès depuis l'extérieur d'AWS, pas pour l'attribution d'autorisations à des instances EC2 au sein du même compte. Modifier les données utilisateur pour stocker des clés d'accès et des secrets est une pratique non sécurisée et enfreint le principe de ne pas stocker d'informations d'identification sensibles directement sur les instances.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise