AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
EC2 인스턴스의 애플리케이션이 특정 Amazon SQS 대기열에서 메시지를 보내고, 받고, 삭제할 수 있는 권한이 필요합니다. 가장 안전한 방법으로 필요한 권한을 제공하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 적절한 대기열에 대한 sqs:SendMessage, sqs:ReceiveMessage, sqs:DeleteMessage만 부여하는 정책으로 EC2용 IAM 역할을 생성하고 연결합니다..
이것이 정답인 이유
가장 안전한 접근 방식은 EC2 인스턴스에 IAM 역할을 연결하는 것입니다. IAM 역할은 임시 자격 증명을 제공하므로 자격 증명을 하드코딩하거나 인스턴스에 저장할 필요가 없습니다. 이는 자격 증명 유출 위험을 줄여 보안을 강화합니다. 또한, 필요한 최소한의 권한(sqs:SendMessage, sqs:ReceiveMessage, sqs:DeleteMessage)만 부여하여 권한 남용의 가능성을 최소화하는 것이 모범 사례입니다.
다른 옵션들은 IAM 사용자 자격 증명을 애플리케이션 구성에 포함하거나 환경 변수로 노출하여 보안 위험을 증가시킵니다. sqs: 권한을 부여하는 것은 필요 이상의 권한을 부여하는 것이므로 최소 권한 원칙에 위배됩니다.