Aplikacja działająca na Amazon EC2 pobiera wiadomości z Amazon SQS. Po ostatnich zmianach w IAM instancje nie mogą już odbierać wiadomości. Jakie działania należy podjąć w celu rozwiązania problemu, zachowując zasadę najmniejszych uprawnień? (Wybierz dwie odpowiedzi.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Potwierdź, że polityka zasobów kolejki SQS nie odmawia jawnie roli instancji., Sprawdź, czy polityki wbudowane lub dołączone do roli instancji zezwalają na niezbędne uprawnienia SQS dla docelowej kolejki..
Dlaczego to jest odpowiedź
Poprawne odpowiedzi koncentrują się na weryfikacji uprawnień IAM. Najpierw należy sprawdzić polityki dołączone do roli instancji EC2, aby upewnić się, że zawierają one niezbędne uprawnienia do odczytu z SQS (np. sqs:ReceiveMessage). Następnie trzeba zweryfikować politykę zasobów samej kolejki SQS. Nawet jeśli rola instancji ma uprawnienia, polityka zasobów kolejki może jawnie odmawiać dostępu lub nie zezwalać na dostęp z danej roli, co ma pierwszeństwo. Dołączenie MFA jest nieistotne dla komunikacji między usługami. Sprawdzanie klucza dostępu jest błędne, ponieważ instancje EC2 używają ról IAM, a nie kluczy dostępu. Dołączenie AmazonSQSFullAccess narusza zasadę najmniejszych uprawnień.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana