Ein DevOps-Ingenieur hat eine IAM-Richtlinie geschrieben, die von einer Lambda-Funktion verwendet wird, um EC2-Instances mit dem Tag Environment: NonProduction an Wochenenden zu stoppen. Die Richtlinie wurde als zu freizügig eingestuft. Welche Änderungen sollte der Ingenieur vornehmen, um dem Prinzip der geringsten Rechte zu folgen? (Wählen Sie drei aus.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ändern Sie "Resource": "*" in "Resource": "arn:aws:ec2:*:*:instance/*".
Warum dies die Antwort ist
Die Änderung von "Resource": "" zu "Resource": "arn:aws:ec2:::instance/" ist korrekt, da sie den Zugriff auf spezifische EC2-Instanzen einschränkt, anstatt auf alle AWS-Ressourcen. Dies folgt dem Prinzip der geringsten Rechte, indem der Umfang der betroffenen Ressourcen präzisiert wird. Die Änderung von "Action": "ec2:" zu "Action": "ec2:StopInstances" ist ebenfalls korrekt, da sie die erlaubten Aktionen auf das Notwendigste (Stoppen von Instanzen) beschränkt. "ec2:" würde zu viele unnötige Berechtigungen wie Starten, Terminieren oder Ändern von Instanzen gewähren. Das Hinzufügen einer Bedingung, die den Zugriff auf Instanzen mit dem Tag "Environment: NonProduction" beschränkt, ist ebenfalls korrekt. Dies stellt sicher, dass die Lambda-Funktion nur auf die vorgesehenen Nicht-Produktionsinstanzen zugreifen kann, was eine weitere wichtige Einschränkung darstellt und das Prinzip der geringsten Rechte stärkt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich