Una aplicación que se ejecuta en una instancia EC2 falló al intentar leer desde un bucket de S3. El desarrollador descubrió que el rol de IAM asociado a la instancia EC2 carecía de permisos de lectura de S3. ¿Cuál es la forma menos disruptiva de otorgar a la aplicación el acceso de lectura requerido?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregar el permiso de lectura de S3 al rol de IAM; el cambio de rol tendrá efecto inmediatamente para la instancia en ejecución..
Por qué esta es la respuesta
Cuando se modifica un rol de IAM asociado a una instancia EC2, los cambios de permisos se aplican casi de inmediato a la instancia en ejecución. No es necesario reiniciar, detener o terminar la instancia. Esta es la forma menos disruptiva y más eficiente de actualizar los permisos. Terminar o reiniciar la instancia (opciones 1 y 3) causaría interrupción del servicio. Agregar una política de bucket (opción 4) es una forma menos segura y más compleja de gestionar permisos para una aplicación que ya utiliza un rol de instancia.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta