Amazon EC2 で実行されているアプリケーションが Amazon SQS からメッセージをプルしています。最近の IAM の変更後、インスタンスがメッセージを受信できなくなりました。最小特権を維持しながらトラブルシューティングを行うには、どのアクションを実行する必要がありますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: SQS キューのリソースポリシーがインスタンスロールを明示的に拒否していないことを確認します。, インスタンスロールのインラインポリシーまたはアタッチされたポリシーが、ターゲットキューに必要な SQS 権限を許可していることを確認します。.
これが解答である理由
EC2インスタンスがSQSからメッセージをプルできない場合、権限の問題が考えられます。まず、インスタンスにアタッチされたIAMロールのポリシーが、SQSキューへのsqs:ReceiveMessageなどの必要な権限を許可しているかを確認します。これは、最小特権の原則に従い、必要な権限のみを付与するため重要です。次に、SQSキューのリソースベースのポリシー(アクセスポリシー)が、インスタンスのIAMロールからのアクセスを明示的に拒否していないことを確認します。リソースポリシーは、IAMポリシーよりも優先される場合があるため、拒否ルールが存在するとアクセスがブロックされます。 MFAデバイスの設定は、ユーザー認証には関連しますが、EC2インスタンスのロールには直接関係ありません。アクセスキーの確認は、IAMロールを使用しているEC2インスタンスには通常不要です。AmazonSQSFullAccessポリシーの付与は、最小特権の原則に反するため推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要