Un'applicazione in esecuzione su un'istanza EC2 elenca gli oggetti in un bucket S3 ma non visualizza alcun oggetto durante i test. Qual è il modo più sicuro per risolvere il problema in modo che l'applicazione possa elencare il contenuto del bucket?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiungere l'autorizzazione S3:ListBucket per il bucket al profilo dell'istanza IAM collegato all'istanza EC2..
Perché questa è la risposta
L'opzione corretta è aggiungere l'autorizzazione S3:ListBucket al profilo dell'istanza IAM collegato all'istanza EC2. Questo è il modo più sicuro e conforme alle best practice di AWS per concedere i permessi. Un profilo di istanza IAM fornisce credenziali temporanee all'istanza EC2, eliminando la necessità di archiviare credenziali a lungo termine sul server. L'azione s3:ListBucket è specificamente necessaria per elencare il contenuto di un bucket S3. L'opzione di aggiungere S3: è troppo permissiva e non segue il principio del privilegio minimo. Concedere l'autorizzazione all'utente IAM dello sviluppatore non risolverebbe il problema dell'applicazione in esecuzione sull'istanza EC2, poiché l'applicazione utilizza il profilo dell'istanza. Modificare la policy del bucket S3 per includere il numero di account come Principal è meno granulare e meno sicuro rispetto all'uso di un ruolo IAM specifico per l'istanza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta