Een applicatie op een EC2-instance heeft permissies nodig om berichten te verzenden, ontvangen en verwijderen uit specifieke Amazon SQS-wachtrijen. Welke aanpak biedt de vereiste permissies op de meest veilige manier?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak en koppel een IAM-rol voor EC2 met een policy die alleen sqs:SendMessage, sqs:ReceiveMessage en sqs:DeleteMessage verleent voor de juiste wachtrijen..
Waarom dit het antwoord is
De meest veilige methode is het aanmaken en koppelen van een IAM-rol voor EC2 met een policy die alleen de benodigde permissies (sqs:SendMessage, sqs:ReceiveMessage, sqs:DeleteMessage) verleent voor de specifieke SQS-wachtrijen. Dit volgt het principe van minimale privileges en voorkomt het opslaan van credentials op de instance, wat een beveiligingsrisico vormt. Het aanmaken van een IAM-gebruiker en het insluiten van credentials in de applicatieconfiguratie of als omgevingsvariabelen is onveilig, omdat deze credentials kunnen lekken. Het verlenen van sqs: permissies is te breed en schendt het principe van minimale privileges, waardoor de applicatie meer kan dan nodig is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig