某應用程式在 Amazon EC2 執行個體上執行,該執行個體附加了 IAM 角色,允許使用 AWS Key Management Service (AWS KMS) 客戶管理金鑰,並可存取包含 2 TB 敏感資料的 Amazon S3 儲存貯體。一位安全工程師發現執行個體上存在潛在漏洞,可能會暴露資料,但無法立即停止執行個體。防止敏感資料暴露的最快方法是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 撤銷 IAM 角色的活動工作階段憑證,更新 S3 儲存貯體政策以明確拒絕該角色,並從 EC2 執行個體設定檔中移除該角色。.
為什麼這是答案
正確答案是撤銷 IAM 角色的活動工作階段憑證,更新 S3 儲存貯體政策以明確拒絕該角色,並從 EC2 執行個體設定檔中移除該角色。這是最快且最直接的方法,可以立即斷開受感染 EC2 執行個體對敏感 S3 資料的存取。撤銷憑證會使現有會話失效,更新儲存貯體政策會阻止該角色未來的存取,而從執行個體設定檔中移除角色則確保即使執行個體重新啟動也無法重新獲得權限。 將資料複製到新的 EC2 執行個體並重新加密是一個耗時的過程,無法立即解決資料暴露的風險。使用主機型防火牆阻擋 S3 端點 IP 範圍可能有效,但設定複雜且可能影響其他合法流量,且無法阻止透過其他AWS服務的存取。停用 KMS 金鑰並重新加密資料也是一個耗時的過程,且可能導致資料不可用,無法立即阻止現有憑證的存取。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡