某公司將透過 Auto Scaling group 中啟動範本所建立的數百個 EC2 instances 部署工作負載。該工作負載會從一個 S3 bucket 讀取資料、處理資料,然後將結果寫入另一個 S3 bucket。這些 instance 必須具備最低權限,並且必須使用臨時憑證。需要哪些步驟?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立具有所需 S3 權限的 IAM role,並將該 role 新增至 instance profile。, 更新啟動範本以引用 IAM instance profile。.
為什麼這是答案
要讓 EC2 實例以最低權限使用臨時憑證存取 S3,最安全且推薦的方法是使用 IAM 角色。首先,建立一個 IAM 角色,並授予其讀取和寫入 S3 儲存桶所需的精確權限。將此 IAM 角色附加到一個實例設定檔 (instance profile)。實例設定檔是 EC2 實例的容器,允許它在啟動時自動獲取 IAM 角色提供的臨時憑證。接著,更新 Auto Scaling Group 使用的啟動範本,使其引用這個實例設定檔。當 EC2 實例啟動時,它會自動擔任該角色並獲得臨時憑證,無需在實例上儲存任何長期憑證,從而提高了安全性。 建立 IAM 使用者並使用存取金鑰和密碼是錯誤的,因為這會將長期憑證直接嵌入或儲存在實例上,違反了
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡