Bir EC2 instance üzerindeki bir uygulamanın, belirli Amazon SQS kuyruklarından mesaj gönderme, alma ve silme izinlerine ihtiyacı var. Hangi yaklaşım, gerekli izinleri en güvenli şekilde sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Uygun kuyruklar için yalnızca sqs:SendMessage, sqs:ReceiveMessage ve sqs:DeleteMessage izinlerini veren bir ilkeye sahip bir IAM rolü oluşturun ve EC2'ye ekleyin..
Neden bu cevap
En güvenli yaklaşım, EC2 instance'larına IAM rolü atamaktır. Bu, kimlik bilgilerini kodda veya yapılandırma dosyalarında saklama ihtiyacını ortadan kaldırır, bu da güvenlik risklerini azaltır. IAM rolleri, EC2 instance'larının geçici kimlik bilgileri almasını sağlar ve bu kimlik bilgileri otomatik olarak yenilenir. Ayrıca, en az ayrıcalık ilkesine uygun olarak yalnızca gerekli izinleri (sqs:SendMessage, sqs:ReceiveMessage, sqs:DeleteMessage) içeren bir ilke oluşturmak, yetkisiz işlemleri önler. Diğer seçenekler ya kimlik bilgilerini güvenli olmayan bir şekilde saklar (gömme veya ortam değişkenleri) ya da gereğinden fazla izin verir (sqs:).
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez