Welke methode volgt de best practices op het gebied van beveiliging voor het verlenen van toegang aan een Amazon EC2-instantie om een object te uploaden naar een Amazon S3-bucket?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een IAM-rol toewijzen aan de EC2-instantie, zodat deze tijdelijke credentials verkrijgt om het bestand te uploaden..
Waarom dit het antwoord is
Het toewijzen van een IAM-rol aan een EC2-instantie is de best practice voor beveiliging. Deze methode maakt gebruik van tijdelijke beveiligingsreferenties die automatisch worden vernieuwd, waardoor het risico op diefstal of misbruik van langetermijnreferenties wordt geminimaliseerd. De IAM-rol verleent alleen de benodigde rechten (least privilege) voor de specifieke taak. Het insluiten van keys in code of het opslaan in platte tekst is zeer onveilig, omdat deze keys dan permanent aanwezig zijn en een groot beveiligingsrisico vormen bij compromittering. Het wijzigen van het S3-bucketbeleid om elke service toegang te geven, is veel te permissief en creëert een ernstig beveiligingslek.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig