Bir Amazon EC2 örneğinde çalışan bir uygulamanın dosyaları güvenli bir şekilde bir Amazon S3 bucket'ına yüklemesi gerekiyor. Uygulamaya gerekli izinleri vermenin EN güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygulamanın ihtiyaç duyduğu belirli S3 API izinlerini veren bir IAM rolü oluşturun ve bu rolü EC2 örneğine ekleyin..
Neden bu cevap
Doğru cevap, uygulamanın ihtiyaç duyduğu belirli S3 API izinlerini veren bir IAM rolü oluşturup bu rolü EC2 örneğine eklemektir. Bu yöntem, AWS'de yetkilendirme için en güvenli ve önerilen yaklaşımdır. EC2 örnekleri için IAM rolleri, geçici kimlik bilgileri sağlar ve erişim anahtarlarını doğrudan örnek üzerinde depolama ihtiyacını ortadan kaldırır, bu da güvenlik riskini önemli ölçüde azaltır. Diğer seçenekler güvenli değildir veya en iyi uygulamaları takip etmez: IAM kullanıcısı oluşturup erişim anahtarlarını ortam değişkenlerinde saklamak, anahtarların çalınma veya yanlışlıkla ifşa edilme riskini taşır. IAM rolü oluşturup erişim anahtarlarını yine ortam değişkenlerinde saklamak, IAM rolünün faydalarını ortadan kaldırır ve aynı güvenlik riskini taşır. IAM rolleri doğrudan erişim anahtarı oluşturmaz. EC2 örnek kimliğine erişim izni veren bir S3 bucket ilkesi uygulamak, EC2 örnek kimlikleri doğrudan yetkilendirme için tasarlanmamıştır ve bu yaklaşım, IAM rollerinin sunduğu ayrıntılı kontrol ve güvenlik mekanizmalarından yoksundur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez