Een DevOps-engineer heeft een IAM-policy geschreven die wordt gebruikt door een Lambda-functie die EC2-instances met de tag Environment: NonProduction in het weekend stopt. De policy werd gemarkeerd als te permissief. Welke wijzigingen moet de engineer aanbrengen om het least privilege-principe te volgen? (Selecteer drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig "Resource": "*" naar "Resource": "arn:aws:ec2:*:*:instance/*".
Waarom dit het antwoord is
De IAM-policy moet het least privilege-principe volgen. Het wijzigen van "Resource": "" naar "Resource": "arn:aws:ec2:::instance/" beperkt de acties tot alleen EC2-instances, in plaats van alle AWS-resources. Dit is een belangrijke stap om de reikwijdte van de policy te verkleinen. Het wijzigen van "Action": "ec2:" naar "Action": "ec2:StopInstances" beperkt de toegestane actie
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig