EC2 인스턴스에서 실행되는 애플리케이션이 S3 버킷의 객체에 액세스하기 위해 API를 호출해야 합니다. 다음 단계 조합 중 가장 안전한 구성은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 버킷에 필요한 권한을 부여하는 IAM 역할을 생성합니다., IAM 역할을 포함하는 인스턴스 프로파일을 생성하고 해당 인스턴스 프로파일을 EC2 인스턴스에 연결합니다..
이것이 정답인 이유
EC2 인스턴스에서 실행되는 애플리케이션이 S3에 안전하게 액세스하려면 IAM 역할을 사용하는 것이 가장 좋습니다. IAM 역할은 임시 자격 증명을 제공하여 자격 증명 관리 부담을 줄이고 보안을 강화합니다. 1. S3 버킷에 필요한 권한을 부여하는 IAM 역할을 생성합니다. 이 역할은 S3 버킷에 대한 액세스 권한(예: s3:GetObject, s3:PutObject)을 정의하는 정책을 포함해야 합니다. 2. IAM 역할을 포함하는 인스턴스 프로파일을 생성하고 해당 인스턴스 프로파일을 EC2 인스턴스에 연결합니다. 인스턴스 프로파일은 EC2 인스턴스가 IAM 역할을 수임할 수 있도록 하는 컨테이너입니다. 인스턴스에 역할을 연결하면 애플리케이션은 AWS SDK 또는 CLI를 통해 자동으로 임시 자격 증명을 얻어 S3에 액세스할 수 있습니다. 다른 옵션들은 보안상 취약하거나 AWS 모범 사례에 부합하지 않습니다. IAM 사용자 자격 증명을 EC2 인스턴스에 직접 저장하는 것은 자격 증명 유출 위험이 있어 매우 위험합니다. IAM 사용자를 생성하고 그룹에 추가하는 방식은 EC2 인스턴스에 자격 증명을 배포하고 관리해야 하는 오버헤드가 발생합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음