Dwie konteneryzowane mikroserwisy działają na Amazon ECS na instancjach EC2. Serwis A odczytuje dane z bazy danych Amazon Aurora (RDS); Serwis B odczytuje dane z tabeli DynamoDB. Jak można nadać każdemu mikroserwisowi minimalne wymagane uprawnienia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw ECS_ENABLE_TASK_IAM_ROLE na true w konfiguracji agenta ECS podczas uruchamiania instancji EC2. Uruchom Serwis A, używając roli zadania IAM, która ma dostęp tylko do odczytu do bazy danych Aurora. Uruchom Serwis B, używając roli zadania IAM, która ma dostęp tylko do odczytu do DynamoDB..
Dlaczego to jest odpowiedź
Poprawna odpowiedź umożliwia przypisanie minimalnych wymaganych uprawnień każdemu mikroserwisowi, co jest zgodne z zasadą najmniejszych uprawnień. Ustawienie ECSENABLETASKIAMROLE na true aktywuje funkcję ról IAM dla zadań (Task IAM Roles), dzięki czemu każde zadanie ECS może mieć własną, dedykowaną rolę IAM. W ten sposób Serwis A otrzymuje rolę z dostępem tylko do odczytu do Aurora, a Serwis B rolę z dostępem tylko do odczytu do DynamoDB. Pozostałe opcje są nieprawidłowe, ponieważ: Opcje z ECSENABLETASKIAMROLE ustawionym na false uniemożliwiają użycie ról IAM dla zadań, co wymuszałoby użycie roli profilu instancji EC2 dla wszystkich zadań, naruszając zasadę najmniejszych uprawnień. Opcje, które sugerują nadanie roli profilu instancji EC2 dostępu do obu baz danych, również naruszają zasadę najmniejszych uprawnień, ponieważ wszystkie zadania na tej instancji miałyby te same, szerokie uprawnienia, niezależnie od ich rzeczywistych potrzeb.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana