Une application s'exécutant sur des instances EC2 doit pouvoir écrire des objets dans un compartiment Amazon S3. Quelle politique le développeur doit-il mettre à jour pour que les instances puissent écrire dans S3 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : La politique IAM attachée au rôle de profil d'instance EC2.
Pourquoi c'est la réponse
La politique IAM attachée au rôle de profil d'instance EC2 est la bonne réponse. Les instances EC2 assument un rôle IAM via leur profil d'instance. Ce rôle IAM doit avoir une politique qui accorde les autorisations nécessaires pour écrire des objets dans un compartiment S3 (par exemple, s3:PutObject). La politique de session appliquée à la session du rôle d'instance EC2 n'est pas pertinente ici, car les politiques de session sont utilisées pour affiner les autorisations d'une session temporaire, et non pour définir les autorisations de base d'un rôle. La politique de clé AWS KMS attachée au rôle de profil d'instance EC2 est utilisée pour contrôler l'accès aux clés KMS, pas pour les opérations S3. La politique de point de terminaison Amazon VPC contrôle l'accès aux services AWS via un point de terminaison VPC, mais les autorisations d'accès aux ressources S3 sont toujours gérées par IAM.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise