관리자가 Amazon EC2 인스턴스에서 애플리케이션을 실행하며, 해당 애플리케이션이 Amazon DynamoDB 테이블을 호출할 수 있도록 허용해야 합니다. 이 요구 사항을 안전하고 올바르게 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: DynamoDB 테이블에 대한 액세스 권한을 부여하는 IAM 역할을 생성하고 해당 IAM 역할을 EC2 인스턴스 프로필에 할당합니다..
이것이 정답인 이유
EC2 인스턴스에서 실행되는 애플리케이션에 AWS 서비스(예: DynamoDB)에 대한 권한을 부여하는 가장 안전하고 권장되는 방법은 IAM 역할(IAM Role)을 사용하는 것입니다. IAM 역할은 임시 보안 자격 증명을 제공하여 장기 액세스 키를 관리할 필요가 없습니다. 이 역할은 EC2 인스턴스 프로필에 할당되며, 인스턴스에서 실행되는 애플리케이션은 이 역할을 자동으로 상속하여 DynamoDB에 접근할 수 있습니다. 장기 액세스 키를 생성하는 것은 보안상 취약하며, 키 유출 시 심각한 보안 문제가 발생할 수 있습니다. EC2 SSH 키 페어는 인스턴스에 대한 SSH 접속에 사용되는 것으로, AWS 서비스 접근 권한과는 무관합니다. IAM 사용자를 생성하여 인스턴스 프로필과 연결하는 것은 가능하지만, IAM 역할이 더 안전하고 관리하기 용이한 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음