Aplikacja wdrożona na instancji EC2 musi odczytywać i zapisywać dane do wielu zasobników S3. Deweloper chce, aby instancje EC2 wykonywały bezpieczne żądania API bez zarządzania poświadczeniami i aby przestrzegały zasady najmniejszych uprawnień. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz rolę IAM do instancji EC2, która ma politykę przyznającą uprawnienia s3:ListBucket i s3:*Object ograniczone do konkretnych zasobników S3..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to dołączenie roli IAM do instancji EC2 z polityką ograniczającą uprawnienia do konkretnych zasobników S3. Role IAM dla instancji EC2 pozwalają aplikacjom na bezpieczne wykonywanie żądań API AWS bez potrzeby zarządzania poświadczeniami, ponieważ tymczasowe poświadczenia są automatycznie dostarczane. Ograniczenie uprawnień do s3:ListBucket i s3:Object dla konkretnych zasobników S3 przestrzega zasady najmniejszych uprawnień. Pozostałe opcje są nieprawidłowe: Tworzenie użytkownika IAM z kluczami dostępu i kluczami tajnymi jest niebezpieczne i wymaga zarządzania poświadczeniami. Dołączenie zarządzanej polityki AmazonS3FullAccess narusza zasadę najmniejszych uprawnień, przyznając zbyt szeroki dostęp. Polityki zasobników S3 kontrolują dostęp do samego zasobnika, ale nie rozwiązują problemu bezpiecznego uwierzytelniania instancji EC2 do usług AWS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana