正解: 適切なキューに対して sqs:SendMessage、sqs:ReceiveMessage、および sqs:DeleteMessage のみを付与するポリシーを持つ EC2 用の IAM ロールを作成してアタッチします。.
これが解答である理由
EC2 インスタンスに IAM ロールをアタッチすることは、認証情報を安全に管理するベストプラクティスです。インスタンスメタデータサービスを通じて一時的な認証情報が提供されるため、認証情報をコードや設定ファイルに埋め込む必要がありません。これにより、認証情報の漏洩リスクが大幅に低減されます。また、必要な権限のみ(sqs:SendMessage, sqs:ReceiveMessage, sqs:DeleteMessage)を付与することで、最小権限の原則が守られ、セキュリティが強化されます。
誤った選択肢:
IAM ユーザーの認証情報をアプリケーション設定に埋め込むことは、認証情報の漏洩リスクが高く、推奨されません。
IAM ユーザーのアクセスキーとシークレットを環境変数としてエクスポートすることも、認証情報の漏洩リスクがあり、安全ではありません。
sqs: 権限を付与するポリシーは、必要以上の広範な権限を与えてしまうため、最小権限の原則に反し、セキュリティリスクを高めます。