EC2 インスタンスで実行されているアプリケーションが、S3 バケット内のオブジェクトにアクセスするために API を呼び出す必要があります。最もセキュアな設定を提供するステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: S3 バケットに必要な権限を付与する IAM ロールを作成します。, IAM ロールを含むインスタンスプロファイルを作成し、そのインスタンスプロファイルを EC2 インスタンスにアタッチします。.
これが解答である理由
EC2インスタンスからS3バケットに安全にアクセスするには、IAMロールを使用するのがベストプラクティスです。まず、S3バケットへの必要な権限を持つIAMロールを作成します。次に、そのIAMロールを含むインスタンスプロファイルを作成し、EC2インスタンスにアタッチします。これにより、インスタンス上で実行されるアプリケーションは、認証情報をハードコーディングしたり、インスタンスに保存したりすることなく、一時的な認証情報を使用してS3にアクセスできます。 IAMユーザーを作成してグループに追加する方法は、インスタンスに認証情報を保存する必要があり、セキュリティリスクが高まります。IAMユーザー認証情報を環境変数として保存することも同様に推奨されません。IAMロールをIAMグループに割り当てるという選択肢は、IAMロールの機能とIAMグループの機能が混同されており、正しくありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要