一位开发人员正在调试一个使用 Amazon DynamoDB (us-west-2) 的应用程序。该应用程序运行在 Amazon EC2 实例上,需要对名为 Cars 的表进行只读访问。EC2 实例附加了一个带有策略的 IAM 角色,但当应用程序尝试读取 Cars 表时,却收到 Access Denied 错误。开发人员应如何解决此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个列出 EC2 服务主体的信任策略,并将该信任策略附加到角色。.
为什么这是答案
当 EC2 实例上的应用程序需要访问 AWS 服务时,它通过附加到实例的 IAM 角色来获取临时凭证。Access Denied 错误通常表示 IAM 策略中的权限不足,或者角色本身无法被 EC2 服务承担。选项 C 正确,因为 IAM 角色需要一个信任策略来指定哪些实体(如 EC2 服务)可以代入该角色。如果信任策略没有明确允许 EC2 服务代入,即使角色有正确的权限策略,应用程序也无法获得访问权限。选项 A 和 B 涉及修改权限策略,这在信任策略不正确的情况下是无效的。选项 D 描述了信任关系,但“创建信任关系”本身不是一个可行的操作,而是通过配置信任策略来实现的。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡