Bir EC2 örneği üzerinde çalışan bir uygulama, bir S3 bucket'ındaki nesneleri listeliyor ancak test sırasında hiçbir nesne görüntülemiyor. Uygulamanın bucket içeriğini listeleyebilmesi için bunu düzeltmenin en güvenli yolu nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneğine bağlı IAM örnek profiline bucket için S3:ListBucket iznini ekleyin..
Neden bu cevap
Uygulamanın S3 bucket içeriğini listeleyebilmesi için en güvenli yol, EC2 örneğine bağlı IAM örnek profiline yalnızca gerekli olan s3:ListBucket iznini eklemektir. Bu, en az ayrıcalık ilkesine (principle of least privilege) uygun olarak, uygulamanın sadece bucket içeriğini listeleme yetkisine sahip olmasını sağlar ve gereksiz izinlerin verilmesini engeller. Diğer seçenekler neden doğru değil: s3: iznini eklemek, uygulamanın bucket üzerinde listeleme dışında (örneğin, silme veya yazma gibi) çok daha geniş yetkilere sahip olmasına neden olur, bu da güvenlik riskidir. Geliştiricinin IAM kullanıcısına izin vermek, uygulamanın değil, geliştiricinin yetkilerini artırır ve EC2 örneği üzerindeki uygulamanın sorununu çözmez. Uygulamanın S3'e erişimi için geliştiricinin kimlik bilgileri yerine EC2 örnek profilinin kullanılması en iyi uygulamadır. S3 bucket politikasını değiştirmek bir seçenek olsa da, IAM örnek profiline izin eklemek genellikle EC2 örnekleri için daha kolay yönetilebilir ve tercih edilen bir yöntemdir. Özellikle uygulamanın birden fazla bucket'a veya farklı hizmetlere erişmesi gerektiğinde IAM örnek profilleri merkezi bir yönetim sağlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez