Güvenlik en iyi uygulamalarını takip ederek, bir Amazon EC2 örneğine Amazon S3 bucket'ına bir nesne yükleme erişimi nasıl verilmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EC2 örneğine bir IAM rolü atayın, böylece dosyayı yüklemek için geçici kimlik bilgileri elde eder..
Neden bu cevap
Doğru cevap, EC2 örneğine bir IAM rolü atamaktır. Bu, AWS güvenlik en iyi uygulamasıdır çünkü EC2 örneğinin S3'e erişmek için geçici kimlik bilgileri almasını sağlar. Bu kimlik bilgileri otomatik olarak yenilenir ve manuel yönetim gerektirmez. Diğer seçenekler güvenli değildir: Erişim anahtarlarını doğrudan uygulama koduna gömmek, kodun açığa çıkması durumunda kimlik bilgilerinin de açığa çıkmasına neden olur. Erişim anahtarlarını düz metin olarak depolamak, örneğin güvenliği ihlal edilirse kimlik bilgilerinin çalınma riskini taşır. S3 bucket politikasını herhangi bir servisin yükleme yapmasına izin verecek şekilde değiştirmek, yetkisiz erişime yol açar ve en az ayrıcalık ilkesini ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez