Bir DevOps mühendisi, hafta sonları Environment: NonProduction olarak etiketlenmiş EC2 örneklerini durduran bir Lambda işlevi tarafından kullanılan bir IAM politikası yazdı. Politika aşırı derecede izin verici olarak işaretlendi. Mühendis, en az ayrıcalık ilkesini takip etmek için hangi değişiklikleri yapmalıdır? (Üç tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Change "Resource": "*" to "Resource": "arn:aws:ec2:*:*:instance/*".
Neden bu cevap
En az ayrıcalık ilkesini uygulamak için, IAM politikasının yalnızca gerekli izinleri vermesi gerekir. "Resource": "" ifadesini "Resource": "arn:aws:ec2:::instance/" olarak değiştirmek, politikanın tüm AWS kaynakları yerine yalnızca EC2 örneklerini etkilemesini sağlar. Bu, yetkisiz erişim riskini azaltır. "Action": "ec2:" ifadesini "Action": "ec2:StopInstances" olarak değiştirmek de önemlidir çünkü bu, politikanın yalnızca örnekleri durdurma eylemine izin vermesini sağlar, diğer tüm EC2 eylemlerini kısıtlar. Koşullu ifadeler, belirli etiketlere veya diğer koşullara göre izinleri daha da daraltmak için kullanılabilir, ancak kaynak ve eylem kısıtlamaları temel en az ayrıcalık adımlarıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez