Un'azienda sta migrando un'applicazione non critica su una singola istanza EC2. L'applicazione leggerà e scriverà oggetti in Amazon S3. Seguendo le best practice di sicurezza di AWS, quale metodo dovrebbe utilizzare l'azienda per concedere all'applicazione l'accesso a S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un ruolo IAM che conceda solo le autorizzazioni S3 richieste e allegare tale ruolo all'istanza EC2..
Perché questa è la risposta
La risposta corretta è creare un ruolo IAM con le autorizzazioni S3 minime necessarie e allegarlo all'istanza EC2. Questo è il metodo più sicuro e conforme alle best practice di AWS. Utilizzando un ruolo IAM, le credenziali temporanee vengono automaticamente fornite all'istanza, eliminando la necessità di gestire chiavi di accesso a lungo termine nel codice o sui server. Le altre opzioni sono meno sicure: Assegnare AdministratorAccess a un ruolo o utente IAM viola il principio del privilegio minimo, concedendo più permessi del necessario. Incorporare chiavi di accesso e chiavi segrete direttamente nel codice dell'applicazione o su un'istanza EC2 è una pratica rischiosa. Queste credenziali a lungo termine possono essere compromesse se il codice o l'istanza vengono esposti, portando a potenziali violazioni della sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta