管理員在 Amazon EC2 實例上執行應用程式,需要允許該應用程式呼叫 Amazon DynamoDB 資料表。哪種方法可以安全且正確地滿足此要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立授予 DynamoDB 資料表存取權的 IAM 角色,並將該 IAM 角色指派給 EC2 實例設定檔。.
為什麼這是答案
正確答案是建立授予 DynamoDB 資料表存取權的 IAM 角色,並將該 IAM 角色指派給 EC2 實例設定檔。這是 AWS 推薦的安全最佳實踐,因為它允許 EC2 實例臨時取得憑證,而無需在實例上硬編碼或儲存長期存取金鑰。當實例需要存取其他 AWS 服務時,IAM 角色提供了一種安全且可擴展的授權機制。 選項「產生具有 DynamoDB 資料表權限的長期存取金鑰,並將這些金鑰放置在 EC2 實例設定檔上」不安全,因為長期存取金鑰一旦洩露,將構成重大安全風險。 選項「建立旨在授予 DynamoDB 資料表存取權的 EC2 SSH 金鑰對,並將該金鑰對附加到實例設定檔」是錯誤的,因為 SSH 金鑰對用於安全地連線到 EC2 實例,而不是用於授權實例存取其他 AWS 服務。 選項「建立具有 DynamoDB 資料表權限的 IAM 使用者,並將該 IAM 使用者與 EC2 實例設定檔關聯」是錯誤的,因為 IAM 使用者是為人類或應用程式建立的,而不是直接與 EC2 實例設定檔關聯以提供服務間的權限。IAM 角色才是為 AWS 服務提供權限的正確方式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡