Eine EC2-Instance in einer VPC versucht, ein Objekt von einem eingeschränkten S3-Bucket herunterzuladen, erhält aber die Meldung AccessDenied. Was sind mögliche Ursachen? (Wählen Sie zwei aus.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Es gibt einen Fehler in der S3-Bucket-Policy, der den Zugriff verweigert., Es gibt einen Fehler in der IAM-Rollenkonfiguration, die an die EC2-Instance angehängt ist..
Warum dies die Antwort ist
Ein AccessDenied-Fehler deutet fast immer auf ein Berechtigungsproblem hin. Eine fehlerhafte S3-Bucket-Policy kann den Zugriff explizit verweigern oder die erforderlichen Berechtigungen nicht gewähren. Ebenso kann eine falsch konfigurierte IAM-Rolle, die der EC2-Instanz zugewiesen ist, die notwendigen Berechtigungen für den Zugriff auf den S3-Bucket nicht besitzen. Die Standardverschlüsselung des S3-Buckets (SSE-S3, SSE-KMS) erfordert keine zusätzlichen Berechtigungen für den Download, solange die Entschlüsselung automatisch erfolgt. Die Archivierung in S3 Glacier würde zu einem anderen Fehler führen (z.B. Objekt ist nicht verfügbar oder muss wiederhergestellt werden), nicht zu AccessDenied beim Downloadversuch. S3 Versioning beeinflusst die Zugriffsberechtigungen nicht direkt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich