Aplikacja na instancji Amazon EC2 musi bezpiecznie wywoływać inne usługi AWS. Której funkcji AWS należy użyć, aby zapewnić ten bezpieczny dostęp?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: IAM roles.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to IAM roles. Role IAM (Identity and Access Management) to bezpieczny sposób na udzielanie uprawnień do usług AWS, takich jak instancje EC2, do interakcji z innymi usługami AWS bez konieczności osadzania poświadczeń bezpośrednio w kodzie aplikacji. Instancja EC2 przyjmuje rolę, a tym samym tymczasowe poświadczenia, które są automatycznie odświeżane, co zwiększa bezpieczeństwo. Security groups (grupy bezpieczeństwa) kontrolują ruch sieciowy do i z instancji, a nie uprawnienia do usług AWS. AWS Firewall Manager to usługa do centralnego zarządzania regułami zapory sieciowej w wielu kontach i aplikacjach, nie służy do autoryzacji instancji EC2 do innych usług. IAM user SSH keys (klucze SSH użytkownika IAM) służą do uwierzytelniania użytkowników do instancji EC2, a nie do autoryzacji instancji do innych usług AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana