Un'applicazione su un'istanza EC2 necessita delle autorizzazioni per inviare, ricevere ed eliminare messaggi da specifiche code Amazon SQS. Qual è l'approccio che fornisce le autorizzazioni richieste nel modo più sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare e allegare un ruolo IAM per EC2 con una policy che conceda solo sqs:SendMessage, sqs:ReceiveMessage e sqs:DeleteMessage per le code appropriate..
Perché questa è la risposta
L'approccio più sicuro è creare un ruolo IAM per EC2 con i permessi minimi necessari e associarlo all'istanza. Questo elimina la necessità di gestire credenziali statiche (chiavi di accesso e segreti) direttamente nell'applicazione o come variabili d'ambiente, riducendo significativamente il rischio di compromissione. La policy dovrebbe concedere solo sqs:SendMessage, sqs:ReceiveMessage e sqs:DeleteMessage per le code specifiche, aderendo al principio del privilegio minimo. Le opzioni che prevedono la creazione di un utente IAM e l'incorporazione o l'esportazione delle credenziali sono meno sicure perché le credenziali statiche possono essere esposte o rubate. Concedere sqs: violerebbe il principio del privilegio minimo, dando all'applicazione più permessi del necessario.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta