Eine Anwendung auf einer EC2-Instance benötigt Berechtigungen zum Senden, Empfangen und Löschen von Nachrichten aus bestimmten Amazon SQS-Warteschlangen. Welcher Ansatz bietet die erforderlichen Berechtigungen auf die sicherste Weise?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen und weisen Sie eine IAM-Rolle für EC2 mit einer Richtlinie zu, die nur sqs:SendMessage, sqs:ReceiveMessage und sqs:DeleteMessage für die entsprechenden Warteschlangen gewährt..
Warum dies die Antwort ist
Die Erstellung und Zuweisung einer IAM-Rolle für EC2 mit einer Richtlinie, die nur die benötigten Berechtigungen (sqs:SendMessage, sqs:ReceiveMessage, sqs:DeleteMessage) für die spezifischen SQS-Warteschlangen gewährt, ist der sicherste Ansatz. IAM-Rollen bieten temporäre Anmeldeinformationen, die automatisch rotiert werden, wodurch das Risiko der Offenlegung statischer Anmeldeinformationen eliminiert wird. Dies folgt dem Prinzip der geringsten Rechte. Die Optionen, die IAM-Benutzer mit eingebetteten oder als Umgebungsvariablen exportierten Anmeldeinformationen verwenden, sind unsicher, da statische Anmeldeinformationen ein Sicherheitsrisiko darstellen, wenn sie kompromittiert werden. Die Option, eine IAM-Rolle mit sqs:-Berechtigungen zu verwenden, ist zwar besser als statische Anmeldeinformationen, gewährt aber unnötig weitreichende Berechtigungen, was dem Prinzip der geringsten Rechte widerspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich