A Hesabı, B Hesabındaki bir DynamoDB tablosunu sorgulaması gereken bir EC2 örneğinde bir üretim uygulaması çalıştırıyor. A Hesabındaki EC2 örneğine B Hesabındaki tabloya erişim izni vermenin EN güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: B Hesabında, DynamoDB tablosunu sorgulama izinlerine sahip bir IAM rolü oluşturun. A Hesabındaki EC2 örneğinin IAM rolünü yeni rolün güven ilkesine ekleyin. Ardından A Hesabındaki EC2 örnek rolünün B Hesabındaki bu rolde sts:AssumeRole çağırmasına izin verin..
Neden bu cevap
Doğru cevap, AWS'de hesaplar arası erişim için en güvenli ve önerilen yöntem olan IAM rolü üstlenmeyi (AssumeRole) kullanır. B Hesabında DynamoDB tablosunu sorgulama izinlerine sahip bir IAM rolü oluşturulur. Bu rolün güven ilkesi (trust policy), A Hesabındaki EC2 örneğinin IAM rolünün bu rolü üstlenmesine izin verecek şekilde yapılandırılır. Böylece, A Hesabındaki EC2 örneği, B Hesabındaki bu rolü geçici olarak üstlenerek DynamoDB tablosuna erişebilir. Bu yöntem, kalıcı kimlik bilgileri paylaşımını önler ve en az ayrıcalık ilkesini destekler. Diğer seçenekler şunlardır: A Hesabındaki EC2 rolüne doğrudan B Hesabındaki tabloya izin vermek mümkün değildir, çünkü roller aynı hesap içinde kaynaklara erişim için tasarlanmıştır. DynamoDB kaynak politikası, hesaplar arası erişimi doğrudan desteklemez ve EC2 rolünün doğrudan kaynak politikasına eklenmesi güvenlik açıkları yaratabilir. Statik IAM erişim anahtarlarını doğrudan EC2 örneğine yerleştirmek, güvenlik riski taşır ve anahtarların sızması durumunda ciddi sorunlara yol açabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez