某公司正在將一個非關鍵應用程式遷移到單一的 EC2 instance。該應用程式將讀取和寫入 Amazon S3 中的物件。根據 AWS 安全最佳實踐,該公司應該使用哪種方法來授予應用程式存取 S3 的權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個僅授予所需 S3 權限的 IAM role,並將該 role 附加到 EC2 instance。.
為什麼這是答案
正確答案是建立一個僅授予所需 S3 權限的 IAM role,並將該 role 附加到 EC2 instance。這是 AWS 安全最佳實踐,因為它遵循最小權限原則。IAM role 允許 EC2 instance 臨時取得存取 S3 的權限,而無需在應用程式程式碼或 EC2 instance 上儲存任何憑證。當 EC2 instance 停止或終止時,這些臨時憑證也會失效,降低了憑證洩露的風險。 選項「建立一個具有 AdministratorAccess 的 IAM role,並將該 role 附加到 EC2 instance」不符合最小權限原則,因為它賦予了過多的權限。選項「建立一個具有 AdministratorAccess 的 IAM user,複製產生的 access key 和 secret key,並將這些憑證嵌入應用程式程式碼中以呼叫 S3」和「建立一個具有授予所需 S3 權限的 policy 的 IAM user,複製 access key 和 secret key,並將這些憑證嵌入應用程式程式碼中」都不安全,因為在應用程式程式碼中嵌入靜態憑證會增加憑證洩露的風險,且難以管理和輪換。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡