Een beheerder draait een applicatie op Amazon EC2-instances en moet die applicatie toegang geven tot een Amazon DynamoDB-tabel. Welke aanpak voldoet veilig en correct aan deze vereiste?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een IAM-rol aan die toegang verleent tot de DynamoDB-tabel en wijs die IAM-rol toe aan het EC2 instance profile..
Waarom dit het antwoord is
De correcte aanpak is het maken van een IAM-rol met de benodigde DynamoDB-permissies en deze rol toe te wijzen aan het EC2 instance profile. Dit is de veiligste en aanbevolen methode, omdat het tijdelijke referenties biedt aan de EC2-instance, waardoor langdurige toegangssleutels niet op de instance hoeven te worden opgeslagen. De EC2-instance kan deze rol aannemen en de bijbehorende permissies gebruiken om toegang te krijgen tot DynamoDB. Het genereren van langdurige toegangssleutels en deze op het instance profile plaatsen is onveilig, omdat deze sleutels een beveiligingsrisico vormen als de instance wordt gecompromitteerd. Een EC2 SSH-sleutelpaar is bedoeld voor SSH-toegang tot de instance en niet voor het verlenen van AWS-servicepermissies. Het koppelen van een IAM-gebruiker aan een instance profile is niet de juiste manier; instance profiles zijn ontworpen om IAM-rollen te hosten, niet IAM-gebruikers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig