Un amministratore esegue un'applicazione su istanze Amazon EC2 e deve consentire a tale applicazione di chiamare una tabella Amazon DynamoDB. Quale approccio soddisfa questo requisito in modo sicuro e corretto?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo IAM che conceda l'accesso alla tabella DynamoDB e assegnare tale ruolo IAM al profilo dell'istanza EC2..
Perché questa è la risposta
Creare un ruolo IAM e assegnarlo a un'istanza EC2 è il metodo più sicuro e corretto per concedere all'applicazione in esecuzione sull'istanza l'accesso ai servizi AWS, come DynamoDB. I ruoli IAM forniscono credenziali temporanee che vengono automaticamente ruotate, eliminando la necessità di gestire credenziali a lungo termine. Generare chiavi di accesso a lungo termine e posizionarle sul profilo dell'istanza è meno sicuro, poiché le chiavi statiche sono un rischio per la sicurezza se compromesse. Le coppie di chiavi SSH EC2 sono utilizzate per l'accesso SSH all'istanza, non per l'autorizzazione ai servizi AWS. Associare un utente IAM a un profilo di istanza non è una pratica standard; gli utenti IAM sono per l'accesso umano o programmatico diretto, mentre i ruoli IAM sono progettati per le entità AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta