Descubre la Forma Más Segura de Almacenar Credenciales de API para Aplicaciones Web en EC2
Pregunta
Trabaja en la industria de los medios y ha implementado una aplicación web en una gran instancia EC2 donde los usuarios pueden cargar fotos en su sitio web.
Esta aplicación web debe poder llamar a la API de S3 para funcionar correctamente.
¿Dónde almacenaría sus credenciales de API manteniendo el máximo nivel de seguridad?
Respuestas
A. Guarde las credenciales de la API en sus archivos PHP.
B. No guarde sus credenciales de API. En su lugar, cree un rol de IAM y asígnelo a una instancia EC2.
C. Guarde sus credenciales de API en un repositorio público de Github.
D. Pasar las credenciales de la API a la instancia utilizando los datos de usuario de la instancia.
Respuesta Correcta
A.BCD
Respuesta correcta - B.
Diseñamos funciones de IAM para que sus aplicaciones puedan realizar solicitudes de API de forma segura desde sus instancias, sin que tenga que administrar las credenciales de seguridad que utilizan las aplicaciones.
En lugar de crear y distribuir sus credenciales de AWS, puede delegar el permiso para realizar solicitudes de API utilizando roles de IAM de la siguiente manera:
Cree un rol de IAM.
Defina qué cuentas o servicios de AWS pueden asumir el rol.
Defina qué acciones y recursos de la API puede usar la aplicación después de asumir el rol.
Especifique el rol cuando inicie su instancia o adjunte el rol a una instancia existente.
Haga que la aplicación recupere un conjunto de credenciales temporales y utilícelas.
Para obtener más información sobre las funciones de IAM, visite la siguiente URL:
aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html" href="http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html">http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.