Una aplicación que se ejecuta en instancias EC2 debe poder escribir objetos en un bucket de Amazon S3. ¿Qué política debe actualizar el desarrollador para que las instancias puedan escribir en S3?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: La política de IAM adjunta al rol del perfil de instancia de EC2.
Por qué esta es la respuesta
La política de IAM adjunta al rol del perfil de instancia de EC2 es la correcta porque las instancias EC2 asumen un rol de IAM para obtener permisos temporales. Este rol se asigna a la instancia a través de un perfil de instancia, y la política de IAM adjunta a ese rol define las acciones que la instancia puede realizar, como escribir en un bucket de S3. La política de sesión no es el mecanismo principal para permisos persistentes de instancias. La política de clave de AWS KMS es para el cifrado y no para los permisos de acceso a S3. La política de punto de conexión de Amazon VPC controla el acceso a los servicios de AWS desde dentro de una VPC, pero no define los permisos de la instancia en sí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta