Zgodnie z najlepszymi praktykami bezpieczeństwa, w jaki sposób instancja Amazon EC2 powinna uzyskać dostęp do przesyłania obiektu do zasobnika Amazon S3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przypisz rolę IAM do instancji EC2, aby uzyskała tymczasowe poświadczenia do przesłania pliku..
Dlaczego to jest odpowiedź
Przypisanie roli IAM do instancji EC2 jest najlepszą praktyką bezpieczeństwa. Role IAM zapewniają tymczasowe poświadczenia, które są automatycznie odświeżane, eliminując potrzebę ręcznego zarządzania kluczami. Dzięki temu klucze nie są przechowywane bezpośrednio w kodzie ani na instancji, co zmniejsza ryzyko ich wycieku. Osadzanie kluczy w kodzie lub przechowywanie ich w plikach tekstowych jest niebezpieczne, ponieważ mogą one zostać ujawnione. Modyfikowanie polityki zasobnika S3, aby zezwolić dowolnej usłudze na przesyłanie obiektów, jest skrajnie niebezpieczne i narusza zasadę najmniejszych uprawnień, otwierając zasobnik na nieautoryzowany dostęp.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana