Twee gecontaineriseerde microservices draaien op Amazon ECS op EC2-instances. Service A leest van een Amazon Aurora (RDS) database; Service B leest van een DynamoDB tabel. Hoe kunt u elke microservice de minimaal vereiste privileges toekennen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Stel ECS_ENABLE_TASK_IAM_ROLE in op true in de ECS agent configuratie wanneer de EC2-instance opstart. Draai Service A met een IAM task role die alleen-lezen toegang heeft tot de Aurora database. Draai Service B met een IAM task role die alleen-lezen toegang heeft tot DynamoDB..
Waarom dit het antwoord is
De correcte optie past het principe van minimale privileges toe door elke microservice een specifieke IAM-rol te geven via ECS Task IAM Roles. Door ECSENABLETASKIAMROLE op true te zetten, wordt deze functionaliteit ingeschakeld. Service A krijgt een rol met alleen-lezen toegang tot Aurora, en Service B krijgt een rol met alleen-lezen toegang tot DynamoDB. Dit isoleert de permissies, wat de beveiliging verbetert.
De eerste incorrecte optie zet ECSENABLETASKIAMROLE op false, waardoor Task IAM Roles niet werken. De tweede en vierde incorrecte opties geven de EC2 instance profile role brede toegang tot beide databases, wat in strijd is met het principe van minimale privileges, omdat alle taken op die instance dan deze brede toegang zouden hebben.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.