Bir EC2 örneğine dağıtılan bir uygulamanın birden çok S3 bucket'ına okuma ve yazma yapması gerekiyor. Geliştirici, EC2 örneklerinin kimlik bilgilerini yönetmeden güvenli API istekleri yapmasını ve en az ayrıcalık ilkesine uymasını istiyor. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Belirli S3 bucket'larıyla sınırlı s3:ListBucket ve s3:*Object izinleri veren bir politikaya sahip bir IAM rolünü EC2 örneğine ekleyin..
Neden bu cevap
Doğru cevap, EC2 örneğine belirli S3 bucket'larıyla sınırlı izinler veren bir IAM rolü eklemektir. Bu yaklaşım, EC2 örneğinin kimlik bilgilerini doğrudan yönetme ihtiyacını ortadan kaldırır ve en az ayrıcalık ilkesini uygulayarak yalnızca gerekli S3 kaynaklarına erişim sağlar. IAM rolleri, geçici kimlik bilgileri sağlayarak güvenliği artırır. Diğer seçenekler neden yanlış: IAM kullanıcısı oluşturmak ve access key'leri EC2 örneğine yerleştirmek, kimlik bilgilerinin yönetimi ve güvenliği açısından risk oluşturur. Bu, en iyi uygulama değildir. AmazonS3FullAccess politikası, tüm S3 kaynaklarına tam erişim sağlayarak en az ayrıcalık ilkesini ihlal eder. S3 bucket politikası, EC2 örneğinin S3'e erişimini kontrol etmez; daha ziyade S3 bucket'ına kimlerin erişebileceğini belirler. EC2 örneğinin kimlik doğrulaması için bir IAM rolüne ihtiyacı vardır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez