Una aplicación implementada en una instancia EC2 durante el evento del ciclo de vida BeforeInstall de CodeDeploy necesita instalar un paquete de Python almacenado en un repositorio de CodeArtifact. ¿Cómo se debe conceder a la instancia EC2 acceso a CodeArtifact para el paso de instalación?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un perfil de instancia con un rol de IAM que tenga permisos para acceder a CodeArtifact. Adjunte ese perfil de instancia a la instancia EC2 y ejecute aws codeartifact login en la instancia..
Por qué esta es la respuesta
La opción correcta es crear un perfil de instancia con un rol de IAM que tenga permisos para acceder a CodeArtifact y adjuntarlo a la instancia EC2. Luego, ejecute aws codeartifact login en la instancia. Los perfiles de instancia son la forma estándar de asignar credenciales de IAM a las instancias EC2, permitiéndoles acceder a otros servicios de AWS de forma segura sin incrustar credenciales. El comando aws codeartifact login configura automáticamente las credenciales necesarias para que las herramientas de Python (como pip) interactúen con CodeArtifact. Las otras opciones son incorrectas porque: Un rol vinculado al servicio no es apropiado para conceder acceso a una instancia EC2 a CodeArtifact; se utiliza para permitir que los servicios de AWS realicen acciones en su nombre. Las políticas basadas en recursos son para controlar el acceso a recursos específicos, pero la forma más segura y escalable para una instancia EC2 es a través de un rol de IAM. CodeArtifact no utiliza ACL (Listas de Control de Acceso) para la autorización de acceso a repositorios; utiliza políticas de IAM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta