一个团队正在 Amazon EC2 实例上部署应用程序。在测试期间,这些实例无法访问 Amazon S3 存储桶。该团队应采取哪些步骤来调试此问题?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 验证附加到 EC2 实例的 IAM 角色策略是否授予对 Amazon S3 的访问权限。, 检查 S3 存储桶策略以确认存储桶允许请求的访问。.
为什么这是答案
要解决 EC2 实例无法访问 S3 存储桶的问题,需要从两个主要方面进行排查:请求方(EC2 实例)的权限和资源方(S3 存储桶)的权限。 首先,验证附加到 EC2 实例的 IAM 角色策略是否授予对 Amazon S3 的访问权限。EC2 实例通过 IAM 角色获取访问 AWS 服务的权限。如果 IAM 角色没有适当的 S3 访问策略,实例就无法访问 S3。 其次,检查 S3 存储桶策略以确认存储桶允许请求的访问。即使 EC2 实例有权限,如果 S3 存储桶策略明确拒绝了该实例或其所属账户的访问,或者没有授予必要的权限,访问也会失败。 IAM 用户策略通常用于直接与 AWS 交互的用户,而不是附加到 EC2 实例。S3 生命周期策略管理对象在存储桶中的生命周期,与访问权限无关。安全组控制网络流量,但 S3 访问通常通过 AWS 内部网络进行,不需要特定的安全组出站规则来允许 S3 访问(除非 S3 访问是通过 VPC 端点或 NAT 网关,且安全组限制了对这些资源的访问,但这通常不是直接原因)。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡