AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·TW
·更新於 2 Aug 2026
EC2 執行個體上的應用程式需要權限才能從特定的 Amazon SQS 佇列傳送、接收和刪除訊息。哪種方法能以最安全的方式提供所需的權限?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立並連接一個 EC2 的 IAM 角色,其政策僅授予針對適當佇列的 sqs:SendMessage、sqs:ReceiveMessage 和 sqs:DeleteMessage 權限。.
為什麼這是答案
正確答案是建立並連接一個 EC2 的 IAM 角色,其政策僅授予針對適當佇列的 sqs:SendMessage、sqs:ReceiveMessage 和 sqs:DeleteMessage 權限。這是最安全的方法,因為它利用了 IAM 角色,避免了在應用程式或環境變數中硬編碼憑證。IAM 角色提供臨時憑證,會自動輪換,降低了憑證洩露的風險。此外,此方法遵循最小權限原則,僅授予應用程式所需的特定 SQS 動作權限,而不是廣泛的 sqs: 權限,進一步提升了安全性。
其他選項不安全。在應用程式組態中嵌入 IAM 使用者憑證或將其匯出為環境變數,都存在憑證洩露的風險,因為這些憑證是靜態的且不會自動輪換。授予 sqs: 權限雖然使用了 IAM 角色,但違反了最小權限原則,授予了超出應用程式所需的過多權限,增加了潛在的安全風險。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡