Uma aplicação implantada em uma instância EC2 durante o evento de ciclo de vida BeforeInstall do CodeDeploy precisa instalar um pacote Python armazenado em um repositório CodeArtifact. Como você deve conceder à instância EC2 acesso ao CodeArtifact para a etapa de instalação?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um perfil de instância com uma função IAM que tenha permissões para acessar o CodeArtifact. Anexe esse perfil de instância à instância EC2 e execute aws codeartifact login na instância..
Por que esta é a resposta
A opção correta é criar um perfil de instância com uma função IAM que tenha permissões para acessar o CodeArtifact e anexá-lo à instância EC2. Em seguida, execute aws codeartifact login na instância. Isso permite que a instância EC2 obtenha credenciais temporárias para interagir com o CodeArtifact, garantindo acesso seguro e gerenciado. A criação de uma função vinculada ao serviço para o CodeArtifact e sua anexação à instância EC2 não é o mecanismo correto para conceder acesso de uma instância EC2 ao CodeArtifact; funções vinculadas ao serviço são para serviços AWS que precisam de permissões para gerenciar recursos em seu nome. Adicionar uma política baseada em recurso ao repositório CodeArtifact é uma forma de controlar o acesso, mas a instância EC2 ainda precisaria de uma identidade (como um perfil de instância) para ser autenticada e autorizada por essa política. Configurar ACLs (Listas de Controle de Acesso) não é o método padrão ou recomendado para gerenciar permissões de acesso a repositórios CodeArtifact; o IAM é a ferramenta principal para isso.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão