Een bedrijf migreert een website naar een gevirtualiseerde microservices-architectuur op AWS en heeft de app geïmplementeerd in een Amazon ECS-cluster. Het beveiligingsbeleid vereist netwerk- en IAM-configuraties met minimale privileges. Welke stappen zijn na de implementatie vereist om aan deze vereisten te voldoen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voer ECS-taken uit met de awsvpc-netwerkmodus., Koppel security groups aan de taken en wijs IAM-rollen toe aan taken, zodat containers task IAM roles aannemen om toegang te krijgen tot andere AWS-resources..
Waarom dit het antwoord is
De awsvpc-netwerkmodus is vereist voor het toewijzen van security groups aan individuele taken, wat essentieel is voor netwerkconfiguratie met minimale privileges op taakniveau. De bridge-modus biedt dit niet. Het toewijzen van IAM-rollen aan taken (Task IAM Roles) stelt containers in staat om tijdelijke AWS-credentials aan te nemen, wat een best practice is voor minimale privileges en het vermijden van het doorgeven van statische credentials. Het koppelen van security groups aan EC2-instances en het gebruik van IAM instance profiles geeft te brede toegang op hostniveau, wat in strijd is met het principe van minimale privileges voor individuele microservices.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig