在尝试从 S3 存储桶读取数据时,运行在 EC2 实例上的应用程序失败了。开发人员发现 EC2 实例关联的 IAM 角色缺少 S3 读取权限。授予应用程序所需读取权限的最不具破坏性的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 S3 读取权限添加到 IAM 角色;角色更改将立即对正在运行的实例生效。.
为什么这是答案
正确答案是“将 S3 读取权限添加到 IAM 角色;角色更改将立即对正在运行的实例生效。” 当您修改与 EC2 实例关联的 IAM 角色权限时,这些更改会立即生效,无需重启实例。这是因为 EC2 实例通过 IAM 角色临时凭证与 AWS 服务交互,这些凭证会定期刷新。因此,一旦角色策略更新,实例在下次刷新凭证时就会获得新的权限。 其他选项是错误的: 终止并启动新实例是破坏性的,且不必要。 休眠并重新启动实例也不是必需的,因为权限更改是动态的。 在 S3 存储桶上添加权限策略(桶策略)虽然可以授予访问权限,但通常最佳实践是使用 IAM 角色来管理 EC2 实例的权限,保持权限管理的一致性和集中性。此外,它也不是最不具破坏性的方法,因为修改 IAM 角色更直接。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡