Une application s'exécutant sur une instance EC2 a échoué en tentant de lire à partir d'un compartiment S3. Le développeur a découvert que le rôle IAM associé à l'instance EC2 ne disposait pas des autorisations de lecture S3. Quelle est la méthode la moins perturbatrice pour accorder à l'application l'accès en lecture requis ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajoutez l'autorisation de lecture S3 au rôle IAM ; la modification du rôle prendra effet immédiatement pour l'instance en cours d'exécution..
Pourquoi c'est la réponse
La modification des autorisations d'un rôle IAM attaché à une instance EC2 prend effet immédiatement sans nécessiter de redémarrage ou de remplacement de l'instance. C'est la méthode la moins perturbatrice et la plus efficace. Terminer et relancer l'instance (première option) est inutilement perturbateur et coûteux en temps. Mettre en veille prolongée et redémarrer l'instance (troisième option) n'est pas nécessaire car les modifications de rôle IAM sont dynamiques. Ajouter une politique de compartiment S3 (quatrième option) est une approche moins sécurisée et plus complexe que de gérer les autorisations via le rôle IAM de l'instance, et un redémarrage de l'instance ne serait pas pertinent pour une politique de compartiment.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise