Eine auf einer EC2-Instance ausgeführte Anwendung ist fehlgeschlagen, als sie versuchte, aus einem S3-Bucket zu lesen. Der Entwickler stellte fest, dass der zugehörigen IAM-Rolle der EC2-Instance die S3-Leseberechtigungen fehlten. Was ist der am wenigsten störende Weg, um der Anwendung den erforderlichen Lesezugriff zu gewähren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie der IAM-Rolle die S3-Leseberechtigung hinzu; die Rollenänderung wird sofort für die laufende Instance wirksam..
Warum dies die Antwort ist
Wenn Sie einer IAM-Rolle Berechtigungen hinzufügen, werden diese Änderungen fast sofort für alle zugehörigen EC2-Instances wirksam, ohne dass die Instance neu gestartet oder beendet werden muss. Dies ist der am wenigsten störende Weg, um die Berechtigungen zu aktualisieren. Das Beenden und Starten einer Ersatz-Instance ist unnötig und führt zu Ausfallzeiten. Das Versetzen in den Ruhezustand und Neustarten der vorhandenen Instance ist ebenfalls unnötig und kann die Anwendungsverfügbarkeit beeinträchtigen. Das Hinzufügen einer Bucket-Richtlinie ist eine Option, aber die Verwaltung von Berechtigungen über IAM-Rollen ist in der Regel sicherer und einfacher, da die Berechtigungen direkt an die Instance gebunden sind und nicht an den S3-Bucket selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich