Компания переносит веб-сайт на контейнерную микросервисную архитектуру в AWS и развернула приложение в кластере Amazon ECS. Политика безопасности требует сетевых конфигураций и конфигураций IAM с наименьшими привилегиями. После развертывания, какие шаги необходимы для выполнения этих требований? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Запускать задачи ECS, используя сетевой режим awsvpc., Прикрепить группы безопасности к задачам и назначить роли IAM задачам, чтобы контейнеры принимали роли IAM задач для доступа к другим ресурсам AWS..
Почему это правильный ответ
Сетевой режим awsvpc предоставляет каждой задаче ECS собственный эластичный сетевой интерфейс (ENI), что позволяет прикреплять группы безопасности непосредственно к задачам. Это обеспечивает детальный контроль над сетевым трафиком для каждой задачи, соответствуя принципу наименьших привилегий. Назначение ролей IAM задачам (Task IAM Roles) позволяет контейнерам принимать эти роли, предоставляя им временные учетные данные для доступа к другим сервисам AWS без необходимости встраивать статические учетные данные, что является лучшей практикой безопасности. Использование сетевого режима bridge не позволяет прикреплять группы безопасности непосредственно к задачам. Прикрепление групп безопасности к экземплярам EC2 и использование профилей экземпляров IAM предоставляет слишком широкие привилегии всем контейнерам на этом экземпляре. Передача учетных данных IAM в контейнер во время запуска небезопасна.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется