Une application sur une instance EC2 a besoin d'autorisations pour envoyer, recevoir et supprimer des messages de files d'attente Amazon SQS spécifiques. Quelle approche fournit les autorisations requises de la manière la plus sécurisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer et attacher un rôle IAM pour EC2 avec une politique qui accorde uniquement sqs:SendMessage, sqs:ReceiveMessage et sqs:DeleteMessage pour les files d'attente appropriées..
Pourquoi c'est la réponse
L'approche la plus sécurisée consiste à utiliser un rôle IAM pour EC2 avec des autorisations minimales (principe du moindre privilège). En attachant un rôle IAM à l'instance EC2, l'application peut obtenir des informations d'identification temporaires via le service de métadonnées d'instance, éliminant ainsi le besoin de stocker des informations d'identification statiques sur l'instance. La politique doit accorder uniquement les actions sqs:SendMessage, sqs:ReceiveMessage et sqs:DeleteMessage pour les files d'attente spécifiques, garantissant ainsi le moindre privilège. Les autres options sont moins sécurisées : Créer un utilisateur IAM et intégrer les informations d'identification dans la configuration de l'application ou les exporter en tant que variables d'environnement expose des informations d'identification statiques, ce qui est une mauvaise pratique de sécurité. Accorder sqs: viole le principe du moindre privilège en donnant plus d'autorisations que nécessaire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise