Bir EC2 örneğinde çalışan bir uygulamanın, bir S3 bucket'ındaki nesnelere erişmek için API'leri çağırması gerekiyor. Adımların hangi kombinasyonu en güvenli yapılandırmayı sağlar? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: S3 bucket'ı için gerekli izinleri veren bir IAM rolü oluşturun., IAM rolünü içeren bir instance profile oluşturun ve bu instance profile'ı EC2 örneğine ekleyin..
Neden bu cevap
Doğru cevaplar, bir EC2 örneğinin S3'e güvenli bir şekilde erişmesi için en iyi uygulamayı temsil eder. Bir IAM rolü oluşturmak ve bu rolü bir instance profile aracılığıyla EC2 örneğine atamak, geçici kimlik bilgileri sağlar ve uzun süreli kimlik bilgilerini yönetme ihtiyacını ortadan kaldırır. Bu, güvenlik için en iyi yöntemdir çünkü kimlik bilgilerinin sızdırılması riskini azaltır. Diğer seçenekler: IAM kullanıcısı oluşturmak ve bunu bir gruba eklemek, EC2 örneği için uygun değildir çünkü bu, kimlik bilgilerinin EC2 örneğinde saklanmasını gerektirir ve bu güvenli değildir. IAM rolünü bir IAM grubuna atamak anlamsızdır, çünkü roller doğrudan EC2 örneklerine veya diğer AWS hizmetlerine atanır, gruplara değil. IAM kullanıcı kimlik bilgilerini ortam değişkenleri olarak saklamak, güvenlik açığı oluşturur ve önerilmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez