Een applicatie die is geïmplementeerd op een EC2-instance moet lezen van en schrijven naar meerdere S3-buckets. De ontwikkelaar wil dat de EC2-instances veilige API-verzoeken doen zonder referenties te beheren en moet het principe van minimale privileges volgen. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel een IAM role aan de EC2-instance die een beleid heeft dat s3:ListBucket- en s3:*Object-machtigingen verleent, beperkt tot de specifieke S3-buckets..
Waarom dit het antwoord is
De juiste oplossing is het koppelen van een IAM-rol aan de EC2-instance met een beleid dat specifieke S3-machtigingen (s3:ListBucket en s3:Object) verleent, beperkt tot de benodigde buckets. Dit volgt het principe van minimale privileges en elimineert de noodzaak om referenties op de instance te beheren, aangezien de rol tijdelijke referenties levert. Het aanmaken van een IAM-gebruiker met toegangs- en geheime sleutels is onveilig omdat deze referenties op de instance moeten worden opgeslagen en beheerd. Het koppelen van het AWS beheerde beleid AmazonS3FullAccess verleent te brede machtigingen, wat in strijd is met het principe van minimale privileges. Een bucket policy is niet voldoende, omdat dit alleen de toegang tot de bucket regelt en niet de identiteit van de EC2-instance beheert voor toegang tot meerdere buckets.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig