Firma migruje niekrytyczną aplikację na pojedynczą instancję EC2. Aplikacja będzie odczytywać i zapisywać obiekty w Amazon S3. Zgodnie z najlepszymi praktykami bezpieczeństwa AWS, którą metodę firma powinna zastosować, aby nadać aplikacji dostęp do S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utworzyć rolę IAM, która nadaje tylko wymagane uprawnienia S3, i dołączyć tę rolę do instancji EC2..
Dlaczego to jest odpowiedź
Prawidłową praktyką jest utworzenie roli IAM z minimalnymi uprawnieniami (zasada najniższych uprawnień) i dołączenie jej do instancji EC2. Instancja EC2 automatycznie przyjmuje tę rolę, a aplikacja działająca na instancji może używać tymczasowych poświadczeń dostarczonych przez AWS do interakcji z S3, bez konieczności zarządzania długoterminowymi kluczami dostępu. Opcja z uprawnieniami AdministratorAccess jest niebezpieczna i narusza zasadę najniższych uprawnień. Używanie kluczy dostępu i tajnych kluczy osadzonych w kodzie aplikacji jest również niebezpieczne, ponieważ te poświadczenia są statyczne i mogą zostać skradzione, a ich rotacja jest trudna. Ponadto, klucze te dają stały dostęp, co jest gorsze niż tymczasowe poświadczenia z ról IAM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana