Seguendo le best practice di sicurezza, in che modo a un'istanza Amazon EC2 dovrebbe essere concesso l'accesso per caricare un oggetto in un bucket Amazon S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Assegnare un ruolo IAM all'istanza EC2 in modo che ottenga credenziali temporanee per caricare il file..
Perché questa è la risposta
Assegnare un ruolo IAM a un'istanza EC2 è la best practice di sicurezza per concedere permessi. Un ruolo IAM fornisce credenziali temporanee che l'istanza può utilizzare per accedere ad altri servizi AWS, come S3, senza la necessità di incorporare credenziali a lungo termine nel codice o archiviarle sull'istanza. Questo riduce significativamente il rischio di esposizione delle credenziali. Incorporare chiavi di accesso e chiavi segrete direttamente nel codice o archiviarle in testo in chiaro sull'istanza sono pratiche altamente insicure. Queste credenziali a lungo termine potrebbero essere compromesse se il codice o l'istanza venissero esposti. Modificare la policy del bucket S3 per consentire a qualsiasi servizio di caricare oggetti è un approccio eccessivamente permissivo e insicuro, che potrebbe portare a scritture non autorizzate nel bucket.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta