Aplikacja działająca na instancji Amazon EC2 musi bezpiecznie przesyłać pliki do zasobnika Amazon S3. Jaki jest NAJBEZPIECZNIEJSZY sposób nadania aplikacji wymaganych uprawnień?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę IAM, która przyznaje określone uprawnienia S3 API, których potrzebuje aplikacja, i dołącz tę rolę do instancji EC2..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Utwórz rolę IAM, która przyznaje określone uprawnienia S3 API, których potrzebuje aplikacja, i dołącz tę rolę do instancji EC2”. Dołączenie roli IAM do instancji EC2 jest najbezpieczniejszym sposobem nadania uprawnień, ponieważ eliminuje potrzebę zarządzania kluczami dostępu w kodzie lub na instancji. Tymczasowe poświadczenia są automatycznie udostępniane instancji, a ich rotacja jest obsługiwana przez AWS. Pozostałe opcje są mniej bezpieczne: Tworzenie użytkownika IAM z kluczami dostępu i przechowywanie ich w zmiennych środowiskowych (opcje 1 i 2) jest ryzykowne. Klucze te mogą zostać ujawnione, jeśli instancja zostanie skompromitowana, a ich rotacja wymaga ręcznej interwencji. Stosowanie polityki zasobnika S3, przyznającej dostęp do ID instancji EC2 (opcja 4), jest mniej elastyczne i trudniejsze w zarządzaniu uprawnieniami na poziomie aplikacji. Rola IAM zapewnia bardziej szczegółową kontrolę i lepsze praktyki bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana