Компания развертывает рабочую нагрузку на нескольких сотнях инстансов EC2, запущенных из шаблона запуска в группе Auto Scaling. Рабочая нагрузка считывает данные из одного бакета S3, обрабатывает их и записывает результаты в другой бакет S3. Инстансы должны иметь минимально необходимые разрешения и использовать временные учетные данные. Какие шаги необходимы? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать роль IAM с необходимыми разрешениями S3 и добавить эту роль в профиль инстанса., Обновить шаблон запуска, чтобы он ссылался на профиль инстанса IAM..
Почему это правильный ответ
Для обеспечения минимально необходимых разрешений и использования временных учетных данных следует создать роль IAM с соответствующими разрешениями S3. Эта роль затем прикрепляется к профилю экземпляра. Профиль экземпляра — это контейнер для роли IAM, который позволяет экземплярам EC2 получать временные учетные данные для выполнения действий от имени роли. Чтобы экземпляры Auto Scaling использовали эту роль, шаблон запуска должен быть обновлен, чтобы ссылаться на созданный профиль экземпляра IAM. Создание пользователя IAM с ключом доступа и секретом не рекомендуется, поскольку это постоянные учетные данные, которые сложнее управлять и они представляют больший риск безопасности. Изменение user data для использования ключа доступа и секрета также не является безопасным подходом. Создание доверенного якоря и профиля относится к AWS IAM Identity Center (ранее AWS SSO) и не применимо напрямую для предоставления разрешений экземплярам EC2 таким образом.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется