Un equipo está implementando una aplicación en instancias de Amazon EC2. Durante las pruebas, las instancias no pueden acceder a un bucket de Amazon S3. ¿Qué pasos debe seguir el equipo para depurar el problema? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Verificar que la política de IAM role adjunta a las instancias EC2 otorgue acceso a Amazon S3., Inspeccionar la política del bucket de S3 para confirmar que el bucket permite el acceso solicitado..
Por qué esta es la respuesta
Para depurar el problema de acceso a S3 desde instancias EC2, el equipo debe verificar primero la política del rol de IAM asociado a las instancias EC2. Este rol es el que define los permisos que la instancia tiene para interactuar con otros servicios de AWS, como S3. Si la política no otorga permisos explícitos para S3, el acceso será denegado. En segundo lugar, es crucial inspeccionar la política del bucket de S3. Aunque la instancia tenga permisos, la política del bucket puede denegar explícitamente el acceso o no permitirlo desde ciertas fuentes, como las instancias EC2. Ambas políticas (IAM role y bucket) deben permitir el acceso para que la operación sea exitosa. Las opciones incorrectas son: La política de IAM user no es relevante para instancias EC2; estas utilizan IAM roles. La política de S3 Lifecycle gestiona la transición y expiración de objetos, no los permisos de acceso. Los security groups controlan el tráfico de red de entrada y salida de las instancias, pero no autentican ni autorizan el acceso a servicios de AWS como S3; eso es función de IAM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta