Bir yönetici, Amazon EC2 örnekleri üzerinde bir uygulama çalıştırıyor ve bu uygulamanın bir Amazon DynamoDB tablosunu çağırmasına izin vermesi gerekiyor. Hangi yaklaşım bu gereksinimi güvenli ve doğru bir şekilde karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: DynamoDB tablosuna erişim izni veren bir IAM rolü oluşturun ve bu IAM rolünü EC2 instance profile'a atayın..
Neden bu cevap
Doğru cevap, DynamoDB tablosuna erişim izni veren bir IAM rolü oluşturup bu rolü EC2 instance profile'a atamaktır. Bu yöntem, EC2 örneklerinin geçici kimlik bilgileri almasını sağlayarak güvenlik için en iyi uygulamadır. Uzun ömürlü access key'ler kullanmak (ilk seçenek), güvenlik riski taşır çünkü bu key'lerin sızdırılması durumunda yetkisiz erişim meydana gelebilir. EC2 SSH key pair'leri (ikinci seçenek) örneklerde oturum açmak için kullanılır, AWS hizmetlerine erişim izni vermek için değil. IAM kullanıcısı oluşturup bunu instance profile ile ilişkilendirmek (üçüncü seçenek) mümkün olsa da, IAM rolü kullanmak daha güvenli ve yönetimi daha kolaydır çünkü geçici kimlik bilgileri otomatik olarak yenilenir ve key'lerin manuel olarak yönetilmesi gerekmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez