在多個 Amazon EC2 實例上執行的應用程式使用 Amazon SNS 發布訊息。應該使用哪個 AWS 功能來授予應用程式呼叫 AWS 服務所需的權限,以確保安全性?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: IAM roles.
為什麼這是答案
IAM 角色 (IAM roles) 是授予在 Amazon EC2 實例上執行的應用程式呼叫其他 AWS 服務(例如 Amazon SNS)所需權限的最佳且最安全的方法。透過將 IAM 角色附加到 EC2 實例,應用程式會自動獲得角色中定義的權限,而無需在實例上儲存任何憑證。這消除了憑證洩露的風險,並簡化了權限管理。 AWS Certificate Manager (ACM) 用於佈建、管理和部署 SSL/TLS 憑證,與授予應用程式權限無關。AWS Security Hub 提供對安全狀況的全面視圖,並協助檢查安全最佳實踐,但它不直接授予應用程式權限。Amazon GuardDuty 是一種威脅偵測服務,用於監控惡意活動和未經授權的行為,與權限管理無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡