Une équipe déploie une application sur des instances Amazon EC2. Pendant les tests, les instances ne parviennent pas à accéder à un compartiment Amazon S3. Quelles étapes l'équipe doit-elle suivre pour déboguer le problème ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Vérifiez que la politique de rôle IAM attachée aux instances EC2 accorde l'accès à Amazon S3., Inspectez la politique de compartiment S3 pour confirmer que le compartiment autorise l'accès demandé..
Pourquoi c'est la réponse
Les instances EC2 accèdent aux services AWS via des rôles IAM. Il est donc crucial de vérifier que la politique de rôle IAM attachée aux instances EC2 inclut les autorisations nécessaires pour accéder à Amazon S3. De plus, les compartiments S3 ont leurs propres politiques d'accès. Il faut donc inspecter la politique de compartiment S3 pour s'assurer qu'elle autorise l'accès depuis le rôle IAM des instances EC2. Les politiques d'utilisateur IAM ne sont pas directement attachées aux instances EC2, mais aux utilisateurs. La politique de cycle de vie S3 gère la transition ou l'expiration des objets, pas les autorisations d'accès. Bien que les groupes de sécurité soient importants pour le trafic réseau, ils ne gèrent pas les autorisations d'accès aux services AWS comme S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise