Uma equipe está implantando um aplicativo em instâncias EC2. Durante os testes, as instâncias não conseguem acessar um bucket S3. Quais etapas a equipe deve seguir para depurar o problema? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Verificar se a política de função do IAM anexada às instâncias EC2 concede acesso ao Amazon S3., Inspecionar a política do bucket S3 para confirmar se o bucket permite o acesso solicitado..
Por que esta é a resposta
Para depurar o acesso negado ao S3, a equipe deve primeiro verificar a política de função do IAM anexada às instâncias EC2. As instâncias EC2 assumem funções do IAM para obter permissões, e essa política deve conceder as ações necessárias do S3 (por exemplo, s3:GetObject, s3:PutObject). Em segundo lugar, é crucial inspecionar a política do bucket S3. As políticas de bucket definem quem pode acessar o bucket e sob quais condições, e podem negar explicitamente o acesso mesmo que a função do IAM da instância o permita. Verificar a política de usuário do IAM é incorreto porque as instâncias EC2 usam funções, não usuários, para permissões. A política de ciclo de vida do S3 é irrelevante para permissões de acesso; ela gerencia a transição e expiração de objetos. Revisar grupos de segurança é incorreto porque o acesso ao S3 é feito via HTTPS (porta 443), que geralmente é permitido, e grupos de segurança controlam o tráfego de rede, não as permissões de acesso a recursos da AWS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão