Aplikacja działająca na instancji EC2 musi wywoływać API w celu uzyskania dostępu do obiektów w zasobniku S3. Która kombinacja kroków zapewnia najbezpieczniejszą konfigurację? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz rolę IAM, która przyznaje uprawnienia wymagane dla zasobnika S3., Utwórz profil instancji zawierający rolę IAM i dołącz ten profil instancji do instancji EC2..
Dlaczego to jest odpowiedź
Najbezpieczniejszym sposobem nadania uprawnień instancji EC2 jest użycie ról IAM. Utworzenie roli IAM z wymaganymi uprawnieniami do zasobnika S3, a następnie dołączenie tej roli do instancji EC2 za pośrednictwem profilu instancji, pozwala aplikacji na instancji EC2 tymczasowo przyjmować te uprawnienia. AWS automatycznie zarządza rotacją tymczasowych poświadczeń, eliminując potrzebę ręcznego zarządzania kluczami dostępu. Pozostałe opcje są mniej bezpieczne lub nieprawidłowe: Tworzenie użytkownika IAM i dodawanie go do grupy IAM nie jest bezpośrednio stosowane do instancji EC2 w celu uzyskania uprawnień. Użytkownicy IAM są przeznaczeni dla ludzi lub aplikacji poza AWS. Przechowywanie poświadczeń użytkownika IAM jako zmiennych środowiskowych jest niebezpieczne, ponieważ poświadczenia są statyczne i mogą zostać ujawnione, jeśli instancja zostanie skompromitowana. Przypisanie roli IAM do grupy IAM jest nieprawidłowe; role są przypisywane do podmiotów (np. instancji EC2, użytkowników, usług), a nie do grup.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana