Een bedrijf migreert een niet-kritieke applicatie naar één EC2-instance. De applicatie zal objecten lezen en schrijven in Amazon S3. Welke methode moet het bedrijf gebruiken om de applicatie toegang te verlenen tot S3, volgens de best practices voor AWS-beveiliging?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol aan die alleen de vereiste S3-machtigingen verleent en koppel die rol aan de EC2-instance..
Waarom dit het antwoord is
De juiste aanpak is om een IAM-rol te maken met alleen de benodigde S3-machtigingen (least privilege) en deze rol aan de EC2-instance te koppelen. Dit is de veiligste en aanbevolen methode. Wanneer een IAM-rol aan een EC2-instance is gekoppeld, kan de applicatie op die instance tijdelijke beveiligingsreferenties verkrijgen via de instance metadata service, zonder dat er permanente credentials in de code of op de instance hoeven te worden opgeslagen. Het aanmaken van een IAM-rol met AdministratorAccess en deze aan de EC2-instance koppelen is onveilig, omdat dit de applicatie veel meer machtigingen geeft dan nodig is, wat een beveiligingsrisico vormt bij een compromittering. Het aanmaken van een IAM-gebruiker en het inbedden van access keys en secret keys in de applicatiecode is ook onveilig, omdat deze credentials permanent zijn en een groot risico vormen als ze uitlekken of de code wordt gecompromitteerd. Zelfs met een beleid van least privilege voor de IAM-gebruiker, is het inbedden van permanente credentials in de code een anti-patroon.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig