Una aplicación en una instancia EC2 necesita permisos para enviar, recibir y eliminar mensajes de colas específicas de Amazon SQS. ¿Qué enfoque proporciona los permisos requeridos de la manera más segura?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear y adjuntar un rol de IAM para EC2 con una política que otorgue solo sqs:SendMessage, sqs:ReceiveMessage y sqs:DeleteMessage para las colas apropiadas..
Por qué esta es la respuesta
La opción correcta es crear y adjuntar un rol de IAM para EC2 con una política que otorgue solo los permisos sqs:SendMessage, sqs:ReceiveMessage y sqs:DeleteMessage para las colas apropiadas. Este es el enfoque más seguro porque utiliza roles de IAM, que permiten que las instancias EC2 asuman permisos temporalmente sin almacenar credenciales de forma permanente en la instancia. Además, sigue el principio de privilegio mínimo (PoLP) al conceder solo los permisos exactos necesarios (SendMessage, ReceiveMessage, DeleteMessage), en lugar de un permiso más amplio como sqs:. Las opciones que implican crear un usuario de IAM e incrustar o exportar credenciales son menos seguras. Almacenar credenciales directamente en la instancia o en el código de la aplicación aumenta el riesgo de exposición si la instancia se ve comprometida. Conceder sqs: es menos seguro que conceder solo los permisos específicos requeridos, ya que otorga acceso a todas las acciones de SQS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta