在 CodeDeploy 的 BeforeInstall 生命周期事件期间部署到 EC2 实例的应用程序需要安装存储在 CodeArtifact 存储库中的 Python 包。您应该如何授予 EC2 实例访问 CodeArtifact 的权限以进行安装?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建具有访问 CodeArtifact 权限的 IAM 角色实例配置文件。将该实例配置文件附加到 EC2 实例并在实例上运行 aws codeartifact login。.
为什么这是答案
正确的做法是创建一个具有访问 CodeArtifact 权限的 IAM 角色,并将其作为实例配置文件附加到 EC2 实例。然后,在 EC2 实例上运行 aws codeartifact login 命令。这个命令会使用实例的 IAM 角色凭证获取一个授权令牌,并配置本地的包管理器(如 pip)以从 CodeArtifact 存储库下载包。 其他选项不正确: 为 CodeArtifact 创建服务相关角色并将其附加到 EC2 实例:服务相关角色由 AWS 服务拥有,不能直接附加到 EC2 实例以授予应用程序访问权限。 向 CodeArtifact 存储库添加基于资源的策略:虽然基于资源的策略可以授予访问权限,但它通常用于跨账户访问或更细粒度的控制,而不是 EC2 实例访问 CodeArtifact 的主要机制,且仍需实例具备相应凭证。 在 CodeArtifact 存储库上配置 ACL:CodeArtifact 不使用 ACL(访问控制列表)进行权限管理。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡