Un'applicazione in esecuzione su un'istanza EC2 deve chiamare API per accedere a oggetti in un bucket S3. Quale combinazione di passaggi fornisce la configurazione più sicura? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un ruolo IAM che conceda i permessi richiesti per il bucket S3., Crea un profilo di istanza contenente il ruolo IAM e allega quel profilo di istanza all'istanza EC2..
Perché questa è la risposta
La creazione di un ruolo IAM e l'associazione di un profilo di istanza a un'istanza EC2 è il metodo più sicuro e raccomandato per concedere autorizzazioni alle applicazioni in esecuzione su EC2. Questo approccio elimina la necessità di archiviare credenziali direttamente sull'istanza, riducendo il rischio di esposizione. Le credenziali temporanee vengono fornite automaticamente all'istanza. Creare un utente IAM e aggiungerlo a un gruppo IAM non è l'approccio migliore per le applicazioni; gli utenti IAM sono tipicamente per persone. Archiviare le credenziali come variabili d'ambiente è insicuro, poiché le credenziali statiche possono essere compromesse. Assegnare un ruolo IAM a un gruppo IAM non è un concetto valido in AWS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta