Una aplicación en EC2 utilizaba previamente claves de acceso de usuario de IAM almacenadas en variables de entorno para llamar a DynamoDB a través de boto. El desarrollador adjuntó un rol de instancia con los mismos permisos y luego eliminó al usuario de IAM. Después de reiniciar, los registros de la aplicación muestran AccessDeniedException, pero el desarrollador puede ejecutar comandos de la CLI de DynamoDB usando su cuenta personal en el servidor. ¿Cuál es la causa MÁS probable de la excepción?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La aplicación sigue utilizando credenciales de variables de entorno deshabilitadas..
Por qué esta es la respuesta
La causa más probable es que la aplicación aún está intentando usar las credenciales de las variables de entorno que ahora están deshabilitadas o eliminadas. Aunque se adjuntó un rol de instancia, muchas aplicaciones, especialmente las que usan SDKs de AWS, priorizan las credenciales encontradas en variables de entorno sobre las credenciales de roles de instancia. La CLI de DynamoDB funciona porque probablemente está configurada para usar las credenciales de la cuenta personal del desarrollador o las credenciales del rol de instancia, mientras que la aplicación no. Las políticas de IAM se propagan rápidamente, y el SDK de AWS sí soporta roles de instancia. El grupo de seguridad no es el problema, ya que la CLI funciona, lo que indica conectividad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta