Amazon EC2에서 실행되는 애플리케이션이 Amazon SQS에서 메시지를 가져옵니다. 최근 IAM 변경 후 인스턴스가 더 이상 메시지를 수신할 수 없습니다. 최소 권한을 유지하면서 문제를 해결하기 위해 어떤 조치를 취해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SQS 대기열의 리소스 정책이 인스턴스 역할을 명시적으로 거부하지 않는지 확인합니다., 인스턴스 역할의 인라인 또는 연결된 정책이 대상 대기열에 필요한 SQS 권한을 허용하는지 확인합니다..
이것이 정답인 이유
인스턴스가 메시지를 수신할 수 없는 문제는 권한 부족 때문일 가능성이 높습니다. 1. 인스턴스 역할의 인라인 또는 연결된 정책이 대상 대기열에 필요한 SQS 권한을 허용하는지 확인합니다. IAM 정책은 인스턴스가 SQS 대기열에 액세스할 수 있는 권한을 부여합니다. 최근 IAM 변경으로 인해 이 정책이 수정되었거나 필요한 권한이 제거되었을 수 있습니다. 최소 권한 원칙을 유지하면서 sqs:ReceiveMessage, sqs:DeleteMessage 등의 필수 권한이 포함되어 있는지 확인해야 합니다. 2. SQS 대기열의 리소스 정책이 인스턴스 역할을 명시적으로 거부하지 않는지 확인합니다. SQS 대기열에는 자체 리소스 기반 정책이 있을 수 있습니다. 이 정책은 특정 보안 주체(예: 인스턴스 역할)의 액세스를 명시적으로 거부할 수 있습니다. IAM 정책이 허용하더라도 리소스 정책이 거부하면 액세스가 차단됩니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. MFA 장치 연결은 인스턴스 역할에 직접 적용되지 않으며, 인스턴스에서 SQS에 액세스하는 데 필요하지 않습니다. 액세스 키 활성 상태 확인은 인스턴스 역할이 아닌 IAM 사용자에게 더 관련이 있으며, 인스턴스 역할은 임시 보안 자격 증명을 사용합니다. AmazonSQSFullAccess 정책 연결은 최소 권한 원칙을 위반하므로 적절한 해결책이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음