Администратор запускает приложение на инстансах Amazon EC2, и ему необходимо разрешить этому приложению вызывать таблицу Amazon DynamoDB. Какой подход безопасно и корректно удовлетворяет этому требованию?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать роль IAM, которая предоставляет доступ к таблице DynamoDB, и назначить эту роль IAM профилю инстанса EC2..
Почему это правильный ответ
Правильный ответ — создание роли IAM и назначение ее профилю инстанса EC2. Это рекомендуемый и наиболее безопасный способ предоставления временных учетных данных приложениям, работающим на EC2, без жесткого кодирования ключей доступа. Роль IAM позволяет инстансу получать временные учетные данные, которые автоматически обновляются, минимизируя риск компрометации. Генерация долгосрочных ключей доступа и их размещение на инстансе EC2 (первый вариант) является небезопасной практикой, так как эти ключи могут быть украдены и использованы злоумышленниками. Создание пары ключей EC2 SSH (второй вариант) предназначено для доступа к самому инстансу EC2 через SSH, а не для предоставления разрешений приложениям для доступа к другим сервисам AWS. Создание пользователя IAM и связывание его с профилем инстанса (третий вариант) также не является лучшей практикой, поскольку это предполагает управление статическими учетными данными, что менее безопасно и сложнее в управлении, чем использование ролей IAM.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется