EC2 인스턴스에서 실행되는 애플리케이션이 S3 버킷의 객체를 나열하지만, 테스트 중에는 아무 객체도 표시되지 않습니다. 애플리케이션이 버킷 내용을 나열할 수 있도록 이 문제를 해결하는 가장 안전한 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스에 연결된 IAM 인스턴스 프로필에 해당 버킷에 대한 S3:ListBucket 권한을 추가합니다..
이것이 정답인 이유
EC2 인스턴스에서 실행되는 애플리케이션이 S3 버킷의 객체를 나열하려면 해당 인스턴스에 적절한 권한이 부여되어야 합니다. 가장 안전하고 권장되는 방법은 EC2 인스턴스에 연결된 IAM 인스턴스 프로필을 사용하는 것입니다. 이 프로필에 S3:ListBucket 권한을 추가하면 애플리케이션이 버킷의 내용을 나열할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다: S3: 권한을 추가하는 것은 과도한 권한 부여로 보안 위험을 증가시킵니다. 필요한 최소한의 권한만 부여하는 것이 모범 사례입니다. 개발자의 IAM 사용자에게 권한을 부여하는 것은 EC2 인스턴스에서 실행되는 애플리케이션의 권한 문제가 아니며, 인스턴스 자체의 권한을 해결하지 못합니다. S3 버킷 정책을 수정하는 것은 가능하지만, IAM 인스턴스 프로필을 통해 권한을 관리하는 것이 더 일반적이고 중앙 집중적이며, 특히 EC2 인스턴스에 대한 권한 부여 시 선호되는 방법입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음