Una aplicación que se ejecuta en Amazon EC2 extrae mensajes de Amazon SQS. Después de los cambios recientes de IAM, las instancias ya no pueden recibir mensajes. ¿Qué acciones debe tomar para solucionar problemas manteniendo el privilegio mínimo? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Confirmar que la política de recursos de la cola de SQS no deniega explícitamente el rol de la instancia., Verificar que las políticas en línea o adjuntas del rol de la instancia permitan los permisos SQS necesarios en la cola de destino..
Por qué esta es la respuesta
Para solucionar problemas de acceso a SQS, es crucial verificar dos aspectos principales. Primero, confirme que la política de recursos de la cola de SQS no contenga una denegación explícita para el rol de IAM utilizado por las instancias EC2. Las denegaciones explícitas siempre anulan los permisos de concesión. Segundo, asegúrese de que las políticas de permisos adjuntas al rol de la instancia EC2 (ya sean políticas en línea o administradas) incluyan las acciones de SQS necesarias (por ejemplo,
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta