Een applicatie die draait op Amazon EC2 haalt berichten op van Amazon SQS. Na recente IAM-wijzigingen kunnen de instances geen berichten meer ontvangen. Welke acties moet u ondernemen om problemen op te lossen met behoud van least privilege? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer of het resourcebeleid van de SQS-wachtrij de instancerol niet expliciet weigert., Controleer of de inline of gekoppelde beleidsregels van de instancerol de benodigde SQS-machtigingen voor de doelwachtrij toestaan..
Waarom dit het antwoord is
De twee correcte acties zijn essentieel voor probleemoplossing met behoud van least privilege. Ten eerste moet u controleren of de inline of gekoppelde beleidsregels van de instancerol de benodigde SQS-machtigingen (bijvoorbeeld sqs:ReceiveMessage) expliciet toestaan voor de doelwachtrij. Zonder deze machtigingen kan de instance geen berichten ontvangen. Ten tweede is het cruciaal om te controleren of het resourcebeleid van de SQS-wachtrij de instancerol niet expliciet weigert. Een expliciete weigering in een resourcebeleid overschrijft altijd een expliciete toestemming in een identiteitsgebaseerd beleid. Het koppelen en configureren van een MFA-apparaat is niet relevant voor EC2-instances die met rollen werken. Het controleren van de toegangssleutel is niet van toepassing, aangezien EC2-instances IAM-rollen gebruiken in plaats van toegangssleutels voor authenticatie. Het koppelen van AmazonSQSFullAccess zou het least privilege-principe schenden, omdat het meer machtigingen verleent dan strikt noodzakelijk is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig