在 Amazon EC2 上執行的應用程式會從 Amazon SQS 提取訊息。最近的 IAM 變更後,執行個體無法再接收訊息。您應該採取哪些動作來進行故障排除,同時維持最低權限?(選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 確認 SQS 佇列的資源政策未明確拒絕執行個體角色。, 驗證執行個體角色的內嵌或連接政策是否允許目標佇列上必要的 SQS 權限。.
為什麼這是答案
正確答案是「確認 SQS 佇列的資源政策未明確拒絕執行個體角色」和「驗證執行個體角色的內嵌或連接政策是否允許目標佇列上必要的 SQS 權限」。這兩項動作都遵循最低權限原則,因為它們旨在識別現有權限配置中的問題,而不是授予過多的權限。IAM 變更後無法接收訊息,最常見的原因是 IAM 角色權限不足或 SQS 佇列的資源政策明確拒絕存取。 「為執行個體擔任的角色連接並設定 MFA 裝置」不適用於 EC2 執行個體,MFA 是針對使用者而非角色。 「驗證與執行個體角色相關聯的存取金鑰是否為作用中」不正確,EC2 執行個體使用臨時憑證,而不是長期存取金鑰。 「將 AmazonSQSFullAccess 受管政策連接到執行個體角色」雖然可能解決問題,但違反了最低權限原則,因為它授予了過多的權限。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡