Uma aplicação em uma instância EC2 precisa de permissões para enviar, receber e excluir mensagens de filas específicas do Amazon SQS. Qual abordagem fornece as permissões necessárias da maneira mais segura?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie e anexe um perfil do IAM para EC2 com uma política que conceda apenas sqs:SendMessage, sqs:ReceiveMessage e sqs:DeleteMessage para as filas apropriadas..
Por que esta é a resposta
A abordagem mais segura e recomendada é usar perfis do IAM para instâncias EC2. Ao criar e anexar um perfil do IAM com uma política de permissões específicas (sqs:SendMessage, sqs:ReceiveMessage e sqs:DeleteMessage) às filas apropriadas, a instância EC2 pode obter credenciais temporárias automaticamente, sem a necessidade de armazenar credenciais estáticas na aplicação ou na instância. Isso minimiza o risco de exposição de chaves de acesso. As opções que envolvem a criação de um usuário IAM e o armazenamento de suas credenciais (seja incorporadas na aplicação ou como variáveis de ambiente) são menos seguras, pois credenciais estáticas podem ser comprometidas se a instância for acessada indevidamente. A opção de conceder sqs: é menos segura que a resposta correta, pois concede permissões excessivas, violando o princípio do privilégio mínimo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão