Приложению, работающему на инстансе EC2, необходимо вызывать API для доступа к объектам в бакете S3. Какая комбинация шагов обеспечивает наиболее безопасную конфигурацию? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте роль IAM, которая предоставляет необходимые разрешения для бакета S3., Создайте профиль инстанса, содержащий роль IAM, и присоедините этот профиль инстанса к инстансу EC2..
Почему это правильный ответ
Правильные ответы — создание роли IAM с необходимыми разрешениями S3 и присоединение профиля инстанса, содержащего эту роль, к инстансу EC2. Этот подход обеспечивает безопасный и управляемый способ предоставления временных учетных данных инстансу EC2, устраняя необходимость в жестко закодированных или долгосрочных учетных данных. Неправильные варианты: Создание пользователя IAM и добавление его в группу IAM не является рекомендуемым подходом для инстансов EC2, так как это требует управления долгосрочными учетными данными на инстансе. Назначение роли IAM группе IAM не имеет смысла, поскольку роли IAM предназначены для использования сервисами AWS (например, EC2), а не для прямого назначения группам пользователей. Сохранение учетных данных пользователя IAM в переменных среды является небезопасным, поскольку эти учетные данные могут быть скомпрометированы.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется