Bir şirket, kritik olmayan bir uygulamayı tek bir EC2 instance'ına geçiriyor. Uygulama, Amazon S3'teki nesneleri okuyacak ve yazacaktır. AWS güvenlik en iyi uygulamalarını takip ederek, şirket uygulamaya S3'e erişim izni vermek için hangi yöntemi kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Yalnızca gerekli S3 izinlerini veren bir IAM rolü oluşturun ve bu rolü EC2 instance'ına ekleyin..
Neden bu cevap
Doğru cevap, yalnızca gerekli S3 izinlerini veren bir IAM rolü oluşturup bu rolü EC2 instance'ına eklemektir. Bu yöntem, AWS güvenlik en iyi uygulaması olan en az ayrıcalık ilkesini (principle of least privilege) takip eder. Uygulama yalnızca ihtiyaç duyduğu S3 erişimine sahip olur, bu da potansiyel güvenlik açıklarını azaltır. IAM rolleri, EC2 instance'larına geçici kimlik bilgileri sağlar ve bu kimlik bilgilerini yönetme ihtiyacını ortadan kaldırır. AdministratorAccess'e sahip bir IAM rolü eklemek, uygulamanın gereğinden fazla yetkiye sahip olmasına neden olur ve güvenlik riski oluşturur. IAM kullanıcı kimlik bilgilerini (access key ve secret key) doğrudan uygulama koduna gömmek ise kesinlikle önerilmeyen bir uygulamadır. Bu kimlik bilgileri açığa çıkarsa, yetkisiz erişim riski doğar. Ayrıca, bu kimlik bilgilerinin rotasyonu ve yönetimi zorlaşır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez