Aplikacja na instancji EC2 potrzebuje uprawnień do wysyłania, odbierania i usuwania wiadomości z określonych kolejek Amazon SQS. Które podejście zapewnia wymagane uprawnienia w najbardziej bezpieczny sposób?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz i dołącz rolę IAM dla EC2 z polityką, która przyznaje tylko sqs:SendMessage, sqs:ReceiveMessage i sqs:DeleteMessage dla odpowiednich kolejek..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie i dołączenie roli IAM dla instancji EC2 z polityką zawierającą minimalne wymagane uprawnienia (sqs:SendMessage, sqs:ReceiveMessage, sqs:DeleteMessage) dla określonych kolejek. Jest to najbardziej bezpieczne podejście, ponieważ instancja EC2 automatycznie otrzymuje tymczasowe poświadczenia, eliminując potrzebę zarządzania długoterminowymi kluczami dostępu. Pozostałe opcje są mniej bezpieczne: Osadzanie poświadczeń użytkownika IAM w konfiguracji aplikacji lub eksportowanie ich jako zmiennych środowiskowych jest ryzykowne, ponieważ poświadczenia mogą zostać ujawnione, jeśli instancja zostanie skompromitowana. Przyznanie uprawnień sqs: (wszystkie akcje SQS) jest zbyt szerokie i narusza zasadę najmniejszych uprawnień, zwiększając potencjalny zakres szkód w przypadku naruszenia bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana