Une application déployée sur une instance EC2 pendant l'événement de cycle de vie BeforeInstall de CodeDeploy doit installer un package Python stocké dans un référentiel CodeArtifact. Comment accorder à l'instance EC2 l'accès à CodeArtifact pour l'étape d'installation ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer un profil d'instance avec un rôle IAM qui a les autorisations d'accéder à CodeArtifact. Attacher ce profil d'instance à l'instance EC2 et exécuter aws codeartifact login sur l'instance..
Pourquoi c'est la réponse
La bonne approche consiste à utiliser un profil d'instance. Un profil d'instance est un conteneur pour un rôle IAM qui permet aux applications s'exécutant sur une instance EC2 d'accéder en toute sécurité à d'autres services AWS sans stocker de clés d'accès sur l'instance. En attachant un rôle IAM avec les autorisations nécessaires pour CodeArtifact (par exemple, codeartifact:ReadFromRepository) à l'instance EC2 via un profil d'instance, l'instance peut ensuite exécuter aws codeartifact login pour s'authentifier et récupérer les packages. Les rôles liés à un service sont gérés par AWS et ne peuvent pas être attachés directement aux instances EC2 pour des autorisations personnalisées. Les politiques basées sur les ressources ne sont pas le mécanisme principal pour accorder l'accès aux instances EC2 pour CodeArtifact. Les ACL ne sont pas utilisées pour la gestion des autorisations dans CodeArtifact.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise