Bir geliştirici, bir Amazon EC2 örneğinde çalışacak bir toplu iş uygulaması geliştiriyor ve bir Amazon S3 bucket'ına okuma erişimine ihtiyacı var. Güvenlik en iyi uygulamalarını takip etmek için geliştirici, EC2 örneğinde çalışan uygulamaya S3 okuma erişimini nasıl vermelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Gerekli izinlere sahip bir IAM politikası oluşturun, bu politikayı bir IAM rolüne ekleyin ve rolü EC2 örnek profiline atayın..
Neden bu cevap
Doğru cevap, EC2 örnekleri için en güvenli ve önerilen yöntem olan IAM rollerini kullanmaktır. Bir IAM rolü oluşturup gerekli S3 okuma izinlerine sahip bir politika ekledikten sonra, bu rolü EC2 örnek profiline atayarak, örnekte çalışan uygulamanın geçici kimlik bilgileri aracılığıyla S3'e güvenli bir şekilde erişmesini sağlarsınız. Bu yaklaşım, kimlik bilgilerini kodda veya örnekte depolama ihtiyacını ortadan kaldırır, bu da güvenlik risklerini azaltır. Yanlış seçenekler: IAM grubuna satır içi politika eklemek ve grubu EC2 örnek profiline eklemek mümkün değildir çünkü EC2 örnek profilleri doğrudan IAM gruplarına atanamaz. IAM kullanıcısı oluşturup bunu EC2 örnek profiline eklemek, uzun süreli kimlik bilgilerinin örnekte depolanmasını gerektireceği için güvenlik açısından iyi bir uygulama değildir. IAM web kimlik federasyonunu kullanmak, genellikle dış kimlik sağlayıcılarından gelen kullanıcılar için geçerlidir ve EC2 örneklerinin S3'e erişimi için uygun bir yöntem değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez