한 회사가 중요하지 않은 애플리케이션을 단일 EC2 인스턴스로 마이그레이션하고 있습니다. 이 애플리케이션은 Amazon S3에서 객체를 읽고 쓸 것입니다. AWS 보안 모범 사례에 따라 회사는 애플리케이션에 S3 액세스 권한을 부여하기 위해 어떤 방법을 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 필요한 S3 권한만 부여하는 IAM 역할을 생성하고 해당 역할을 EC2 인스턴스에 연결합니다..
이것이 정답인 이유
정답은 필요한 S3 권한만 부여하는 IAM 역할을 생성하고 해당 역할을 EC2 인스턴스에 연결하는 것입니다. AWS 보안 모범 사례는 최소 권한 원칙을 따르며, 애플리케이션에 필요한 최소한의 권한만 부여해야 합니다. EC2 인스턴스에 IAM 역할을 연결하면 자격 증명을 코드에 하드코딩할 필요 없이 인스턴스에서 실행되는 애플리케이션이 AWS 서비스에 안전하게 액세스할 수 있습니다. AdministratorAccess 권한이 있는 IAM 역할을 생성하는 것은 과도한 권한을 부여하므로 보안 위험이 큽니다. IAM 사용자를 생성하고 액세스 키를 코드에 삽입하는 것은 자격 증명 유출 위험이 있어 보안상 좋지 않습니다. 필요한 S3 권한만 부여하는 IAM 사용자를 생성하는 것도 자격 증명 관리의 어려움과 유출 위험이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음