Administrator uruchamia aplikację na instancjach Amazon EC2 i musi zezwolić tej aplikacji na wywoływanie tabeli Amazon DynamoDB. Które podejście spełnia to wymaganie bezpiecznie i poprawnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę IAM, która udziela dostępu do tabeli DynamoDB i przypisz tę rolę IAM do profilu instancji EC2..
Dlaczego to jest odpowiedź
Prawidłową opcją jest utworzenie roli IAM i przypisanie jej do profilu instancji EC2. Role IAM zapewniają tymczasowe poświadczenia, które są automatycznie odświeżane, eliminując potrzebę ręcznego zarządzania długoterminowymi kluczami dostępu. Jest to bezpieczniejsza i zalecana metoda autoryzacji aplikacji działających na instancjach EC2 do interakcji z innymi usługami AWS. Generowanie długoterminowych kluczy dostępu i umieszczanie ich na instancji EC2 jest niezabezpieczone, ponieważ klucze te mogą zostać skradzione i wykorzystane do nieautoryzowanego dostępu. Klucze SSH EC2 służą do bezpiecznego logowania do instancji, a nie do autoryzacji aplikacji do korzystania z usług AWS. Tworzenie użytkownika IAM i kojarzenie go z profilem instancji EC2 również nie jest zalecanym podejściem, ponieważ role IAM są przeznaczone do tego celu i oferują lepsze zarządzanie bezpieczeństwem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana