Deweloper tworzy aplikację wsadową, która będzie działać na instancji Amazon EC2 i potrzebuje dostępu do odczytu z zasobnika Amazon S3. Jak deweloper powinien przyznać aplikacji działającej na instancji EC2 dostęp do odczytu S3, aby postępować zgodnie z najlepszymi praktykami bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę IAM z wymaganymi uprawnieniami, dołącz tę politykę do roli IAM i przypisz rolę do profilu instancji EC2..
Dlaczego to jest odpowiedź
Aby zapewnić dostęp do zasobów AWS z instancji EC2 zgodnie z najlepszymi praktykami bezpieczeństwa, należy użyć ról IAM. Tworzenie polityki IAM z wymaganymi uprawnieniami, dołączenie jej do roli IAM, a następnie przypisanie tej roli do profilu instancji EC2 (opcja A) jest zalecanym podejściem. Instancja automatycznie przyjmuje uprawnienia roli, eliminując potrzebę zarządzania kluczami dostępu na instancji, co jest mniej bezpieczne. Dodawanie uprawnień bezpośrednio do grupy IAM i dołączanie jej do profilu instancji (opcja B) jest niepoprawne, ponieważ grupy IAM nie są bezpośrednio przypisywane do instancji. Dołączanie polityki do użytkownika IAM i przypisywanie użytkownika do profilu instancji (opcja C) jest również niepoprawne, ponieważ profile instancji przyjmują role, a nie użytkowników. Federacja tożsamości internetowej (opcja D) jest używana do uwierzytelniania użytkowników zewnętrznych, a nie do nadawania uprawnień instancjom EC2.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana