Eine auf EC2-Instanzen ausgeführte Anwendung muss Objekte in einen Amazon S3-Bucket schreiben können. Welche Richtlinie sollte der Entwickler aktualisieren, damit die Instanzen in S3 schreiben können?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die IAM-Richtlinie, die an die Rolle des EC2-Instanzprofils angehängt ist.
Warum dies die Antwort ist
Die IAM-Richtlinie, die an die Rolle des EC2-Instanzprofils angehängt ist, ist die korrekte Wahl, da EC2-Instanzen ihre Berechtigungen über IAM-Rollen erhalten, die an ihre Instanzprofile angehängt sind. Um S3-Schreibzugriff zu gewähren, muss diese IAM-Rolle eine Richtlinie enthalten, die die erforderlichen S3-Aktionen (z. B. s3:PutObject) auf dem Ziel-Bucket erlaubt. Die Sitzungsrichtlinie ist nicht anwendbar, da sie temporäre Berechtigungen für eine spezifische Sitzung festlegt, nicht für die dauerhaften Berechtigungen einer EC2-Instanz. Die AWS KMS-Schlüsselrichtlinie steuert den Zugriff auf KMS-Schlüssel, nicht direkt auf S3-Buckets. Die Amazon VPC-Endpunktrichtlinie regelt den Zugriff auf AWS-Dienste über einen VPC-Endpunkt, aber sie erteilt keine Berechtigungen an die Instanz selbst; diese werden weiterhin durch IAM-Rollen definiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich