Które działanie jest najlepszą praktyką w zakresie bezpieczeństwa przy udzielaniu aplikacjom dostępu do poufnych danych przechowywanych w zasobniku Amazon S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użycie ról IAM dla aplikacji, które potrzebują dostępu do zasobnika..
Dlaczego to jest odpowiedź
Użycie ról IAM jest najlepszą praktyką, ponieważ role IAM zapewniają tymczasowe, ograniczone uprawnienia do zasobów AWS dla aplikacji, bez konieczności przechowywania długoterminowych poświadczeń (np. kluczy dostępu) bezpośrednio w kodzie aplikacji. To znacznie zmniejsza ryzyko wycieku poświadczeń. S3 Cross-Region Replication (CRR) służy do replikacji danych między regionami dla celów odzyskiwania po awarii i zgodności, a nie do zarządzania dostępem aplikacji. AWS WAF to zapora sieciowa aplikacji internetowych, która chroni przed typowymi atakami internetowymi, ale nie zarządza autoryzacją aplikacji do zasobników S3. Amazon GuardDuty to usługa wykrywania zagrożeń, która monitoruje anomalie i złośliwe działania, ale nie zapobiega nieautoryzowanemu dostępowi w sposób proaktywny poprzez zarządzanie uprawnieniami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana