Ein Team stellt eine Anwendung auf Amazon EC2-Instances bereit. Während des Tests können die Instances nicht auf einen Amazon S3-Bucket zugreifen. Welche Schritte sollte das Team unternehmen, um das Problem zu debuggen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Überprüfen Sie, ob die an die EC2-Instances angehängte IAM-Rollenrichtlinie den Zugriff auf Amazon S3 gewährt., Überprüfen Sie die S3-Bucket-Richtlinie, um zu bestätigen, dass der Bucket den angeforderten Zugriff zulässt..
Warum dies die Antwort ist
Um das Problem zu debuggen, dass EC2-Instances nicht auf einen S3-Bucket zugreifen können, sind zwei Hauptbereiche zu prüfen. Erstens muss die an die EC2-Instances angehängte IAM-Rollenrichtlinie überprüft werden. EC2-Instances verwenden IAM-Rollen, um Berechtigungen zu erhalten, nicht IAM-Benutzerrichtlinien. Wenn die Rolle keine Berechtigungen für S3 enthält, kann der Zugriff nicht erfolgen. Zweitens muss die S3-Bucket-Richtlinie überprüft werden. Selbst wenn die IAM-Rolle des EC2-Instances Berechtigungen erteilt, kann die Bucket-Richtlinie den Zugriff explizit verweigern oder einschränken. Die S3-Lifecycle-Richtlinie ist irrelevant für Zugriffsberechtigungen. Sicherheitsgruppen kontrollieren den Netzwerkverkehr, aber S3-Endpunkte sind über das Internet erreichbar und werden nicht durch Sicherheitsgruppen blockiert, es sei denn, es handelt sich um einen VPC-Endpunkt, was hier nicht primär die Ursache wäre.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich