在 EC2 instance 上執行的應用程式會列出 S3 儲存貯體中的物件,但在測試期間卻沒有顯示任何物件。要如何最安全地修正此問題,讓應用程式可以列出儲存貯體內容?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將儲存貯體的 S3:ListBucket 權限新增至連接到 EC2 instance 的 IAM instance profile。.
為什麼這是答案
正確答案是將 S3:ListBucket 權限新增至連接到 EC2 instance 的 IAM instance profile。這是最安全且符合 AWS 最佳實踐的方法。應用程式在 EC2 instance 上執行時,會透過其關聯的 IAM instance profile 取得權限。S3:ListBucket 權限允許應用程式列出儲存貯體中的物件,而不會授予過多的權限。 選項一不正確,因為 S3: 授予了對 S3 儲存貯體的所有權限,這違反了最小權限原則,不夠安全。選項三不正確,因為授予開發人員的 IAM 使用者權限只會影響開發人員,而不是在 EC2 instance 上執行的應用程式。選項四不正確,因為直接修改儲存貯體政策並將 Principal 設定為整個 EC2 instance 的帳號,權限範圍過廣,且不如使用 IAM instance profile 精確控制。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡