Компания переносит некритичное приложение на один инстанс EC2. Приложение будет читать и записывать объекты в Amazon S3. Следуя рекомендациям AWS по безопасности, какой метод должна использовать компания для предоставления приложению доступа к S3?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать роль IAM, которая предоставляет только необходимые разрешения S3, и присоединить эту роль к инстансу EC2..
Почему это правильный ответ
Правильный ответ — создать роль IAM, которая предоставляет только необходимые разрешения S3, и присоединить эту роль к инстансу EC2. Это следует принципу наименьших привилегий и является рекомендуемым способом предоставления доступа к сервисам AWS для приложений, работающих на EC2. Роли IAM позволяют инстансам EC2 получать временные учетные данные, что исключает необходимость хранения постоянных ключей доступа на инстансе. Неправильные варианты: Создание роли IAM с AdministratorAccess нарушает принцип наименьших привилегий, предоставляя приложению избыточные разрешения. Создание пользователя IAM с AdministratorAccess и встраивание ключей в код также нарушает принцип наименьших привилегий и является небезопасной практикой, так как ключи могут быть скомпрометированы. Создание пользователя IAM с ограниченными разрешениями и встраивание ключей в код лучше, чем AdministratorAccess, но все равно менее безопасно, чем использование роли IAM, поскольку ключи доступа являются постоянными учетными данными, которые необходимо хранить и ротировать.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется