Uma aplicação sendo executada em instâncias EC2 deve ser capaz de gravar objetos em um bucket do Amazon S3. Qual política o desenvolvedor deve atualizar para que as instâncias possam gravar no S3?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A política do IAM anexada à função do perfil da instância EC2.
Por que esta é a resposta
A política do IAM anexada à função do perfil da instância EC2 é a correta porque as instâncias EC2 assumem essa função para obter permissões. Para que uma instância EC2 grave no S3, a política IAM associada à sua função de perfil deve conceder as permissões necessárias (por exemplo, s3:PutObject). A política de sessão (incorreta) é temporária e definida durante uma sessão específica, não sendo persistente para a instância. A política de chave do AWS KMS (incorreta) controla o acesso a chaves de criptografia, não a permissões gerais de S3. A política de endpoint da Amazon VPC (incorreta) controla o acesso a serviços AWS de dentro de uma VPC, mas as permissões reais para a ação (gravar no S3) ainda são definidas pela política IAM da instância.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão