セキュリティエンジニアがAmazon EC2 Image Builderを使用してAMIを作成しています。パイプラインは、ビルドログをAmazon S3バケットに配信するように設定されています。パイプラインの実行時に、「AccessDenied: Access Denied (403)」というエラーでビルドが失敗します。エンジニアは、最小権限のベストプラクティスに従ってこの問題を修正する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択)
解答を選択
オプションをタップして解答を確認してください。
正解: パイプラインが使用するEC2インスタンスプロファイルに、EC2InstanceProfileForImageBuilder、EC2InstanceProfileForImageBuilderECRContainerBuilds、およびAmazonSSMManagedInstanceCoreのポリシーをアタッチします。, EC2インスタンスプロファイルに、S3バケットに対するs3:PutObject権限を付与します。.
これが解答である理由
Image Builderパイプラインは、AMIを構築するEC2インスタンス上で動作するため、そのインスタンスプロファイルに適切な権限が必要です。EC2InstanceProfileForImageBuilder、EC2InstanceProfileForImageBuilderECRContainerBuilds、およびAmazonSSMManagedInstanceCoreポリシーは、Image BuilderがEC2インスタンス上で動作するために必要な基本的な権限を提供します。ビルドログをS3にアップロードするには、インスタンスプロファイルにS3バケットへのs3:PutObject権限も必要です。 セキュリティエンジニアのIAMロールにこれらのポリシーをアタッチしても、Image Builderが使用するEC2インスタンスには適用されません。AWSImageBuilderFullAccessポリシーは過剰な権限であり、最小権限の原則に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要