Un desarrollador está depurando una aplicación que utiliza Amazon DynamoDB (us-west-2). La aplicación se ejecuta en una instancia de Amazon EC2 y necesita acceso de solo lectura a una tabla llamada Cars. La instancia de EC2 tiene un rol de IAM con una política adjunta, pero cuando la aplicación intenta leer la tabla Cars, obtiene Access Denied. ¿Cómo debería el desarrollador solucionar este problema?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una política de confianza que liste el principal de servicio de EC2 y adjuntar esa política de confianza al rol..
Por qué esta es la respuesta
La opción correcta es crear una política de confianza que liste el principal de servicio de EC2 y adjuntar esa política de confianza al rol. La política de confianza define qué entidades pueden asumir el rol. Para que una instancia EC2 asuma un rol, la política de confianza del rol debe especificar "ec2.amazonaws.com" como principal de servicio. Si la instancia no puede asumir el rol, no podrá utilizar los permisos definidos en la política de permisos adjunta. Las otras opciones son incorrectas: Cambiar el Resource a "arn:aws:dynamodb:us-west-2:account-id:table/" es una política de permisos, no de confianza, y no aborda el problema de que la instancia EC2 no pueda asumir el rol. Actualizar la política de IAM para incluir la acción dynamodb: también es una política de permisos. Si el rol no puede ser asumido, los permisos no importan. Crear una relación de confianza con dynamodb.amazonaws.com es incorrecto porque el servicio que necesita asumir el rol es EC2, no DynamoDB.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta