Eine auf Amazon EC2 ausgeführte Anwendung ruft Nachrichten von Amazon SQS ab. Nach kürzlichen IAM-Änderungen können die Instanzen keine Nachrichten mehr empfangen. Welche Maßnahmen sollten Sie ergreifen, um die Fehlerbehebung unter Beibehaltung des Prinzips der geringsten Rechte durchzuführen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Bestätigen Sie, dass die Ressourcenrichtlinie der SQS-Warteschlange die Instanzrolle nicht explizit ablehnt., Überprüfen Sie, ob die Inline- oder angehängten Richtlinien der Instanzrolle die erforderlichen SQS-Berechtigungen für die Zielwarteschlange zulassen..
Warum dies die Antwort ist
Die korrekten Antworten konzentrieren sich auf die Überprüfung der Berechtigungen, die den EC2-Instanzen gewährt werden, und der Richtlinien, die den Zugriff auf die SQS-Warteschlange steuern. Zuerst sollten Sie überprüfen, ob die Inline- oder angehängten Richtlinien der Instanzrolle die erforderlichen SQS-Berechtigungen (z. B. sqs:ReceiveMessage) für die Zielwarteschlange explizit zulassen. Zweitens ist es entscheidend zu bestätigen, dass die Ressourcenrichtlinie der SQS-Warteschlange die Instanzrolle nicht explizit ablehnt, da eine explizite Ablehnung immer eine explizite Zulassung überschreibt. Das Anfügen eines MFA-Geräts ist für eine EC2-Instanzrolle nicht relevant. Die Überprüfung der Aktivität eines Zugriffsschlüssels ist nicht der primäre Schritt, da EC2-Instanzen temporäre Anmeldeinformationen über IAM-Rollen verwenden. Das Anfügen von AmazonSQSFullAccess würde das Prinzip der geringsten Rechte verletzen, da es zu viele Berechtigungen gewähren würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich