Een applicatie die op een EC2-instance draait, moet API's aanroepen om toegang te krijgen tot objecten in een S3-bucket. Welke combinatie van stappen biedt de meest veilige configuratie? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol aan die de vereiste rechten voor de S3-bucket verleent., Maak een instance profile aan dat de IAM-rol bevat en koppel dat instance profile aan de EC2-instance..
Waarom dit het antwoord is
De meest veilige methode om een EC2-instance toegang te geven tot S3 is door een IAM-rol te gebruiken. Een IAM-rol definieert de permissies die de applicatie nodig heeft, zonder dat er permanente credentials op de instance hoeven te worden opgeslagen. Het aanmaken van een IAM-rol met de benodigde S3-rechten is de eerste stap. Vervolgens wordt deze IAM-rol gekoppeld aan een instance profile, dat op zijn beurt aan de EC2-instance wordt toegewezen. Dit zorgt ervoor dat de instance tijdelijke, automatisch geroteerde credentials ontvangt, wat de veiligheid aanzienlijk verhoogt. Het aanmaken van een IAM-gebruiker en deze toevoegen aan een groep is minder veilig, omdat dit vaak gepaard gaat met het opslaan van statische credentials. Het opslaan van IAM-gebruikersreferenties als omgevingsvariabelen is ook onveilig, omdat deze gemakkelijk kunnen worden gecompromitteerd. Een IAM-rol toewijzen aan een IAM-groep is geen geldige configuratie; rollen worden aan entiteiten (zoals instances) gekoppeld, niet aan groepen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig