Uma aplicação sendo executada em uma instância EC2 falhou ao tentar ler de um bucket S3. O desenvolvedor descobriu que a função IAM associada à instância EC2 não tinha permissões de leitura do S3. Qual é a maneira menos disruptiva de conceder à aplicação o acesso de leitura necessário?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar a permissão de leitura do S3 à função IAM; a alteração da função terá efeito imediatamente para a instância em execução..
Por que esta é a resposta
A maneira menos disruptiva é adicionar a permissão de leitura do S3 diretamente à função IAM existente. As alterações nas permissões de uma função IAM associada a uma instância EC2 em execução são aplicadas quase que imediatamente, sem a necessidade de reiniciar, hibernar ou substituir a instância. Encerrar e iniciar uma nova instância (primeira opção) é disruptivo, pois interrompe o serviço. Hibernar e reiniciar (terceira opção) também causa uma interrupção desnecessária. Adicionar uma política de bucket (quarta opção) é uma forma de conceder acesso, mas não é a maneira mais direta de resolver o problema de permissão da instância e ainda exigiria um reinício, que não é necessário para a atualização da função IAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão