Um desenvolvedor está depurando um aplicativo que usa o Amazon DynamoDB (us-west-2). O aplicativo é executado em uma instância do Amazon EC2 e precisa de acesso somente leitura a uma tabela chamada Cars. A instância EC2 tem uma função do IAM com uma política anexada, mas quando o aplicativo tenta ler a tabela Cars, ele recebe Acesso Negado. Como o desenvolvedor deve corrigir esse problema?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política de confiança que liste o principal de serviço EC2 e anexe essa política de confiança à função..
Por que esta é a resposta
A política de confiança (trust policy) define quem pode assumir a função do IAM. Para que uma instância EC2 possa usar uma função, o principal de serviço ec2.amazonaws.com deve estar listado na política de confiança da função. Se essa política estiver ausente ou incorreta, a instância não poderá assumir a função, resultando em "Acesso Negado", mesmo que a política de permissões da função esteja correta. Alterar o Resource para daria acesso a todas as tabelas, o que não é o problema principal nem a melhor prática de segurança, pois o erro é de autenticação, não de autorização. Atualizar a política para dynamodb: concederia permissões excessivas e não resolveria o problema de a instância não conseguir assumir a função. Criar uma relação de confiança com dynamodb.amazonaws.com está incorreto, pois o principal de serviço correto para instâncias EC2 é ec2.amazonaws.com.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão