Приложению на инстансе EC2 требуются разрешения для отправки, получения и удаления сообщений из определенных очередей Amazon SQS. Какой подход обеспечивает необходимые разрешения наиболее безопасным способом?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать и присоединить роль IAM для EC2 с политикой, которая предоставляет только sqs:SendMessage, sqs:ReceiveMessage и sqs:DeleteMessage для соответствующих очередей..
Почему это правильный ответ
Правильный ответ — создание и присоединение роли IAM для EC2 с политикой, которая предоставляет только необходимые разрешения (sqs:SendMessage, sqs:ReceiveMessage и sqs:DeleteMessage) для соответствующих очередей. Это наиболее безопасный способ, поскольку он использует временные учетные данные, автоматически предоставляемые инстансу EC2, устраняя необходимость в жестко закодированных или хранящихся учетных данных. Остальные варианты менее безопасны: Встраивание учетных данных IAM пользователя в конфигурацию приложения или экспорт их в переменные среды создает риск утечки учетных данных, если приложение или инстанс будут скомпрометированы. Предоставление разрешений sqs: (все действия SQS) является избыточным и нарушает принцип наименьших привилегий, так как приложению не нужны все возможные действия SQS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется