Un'applicazione distribuita su un'istanza EC2 durante l'evento del ciclo di vita BeforeInstall di CodeDeploy deve installare un pacchetto Python archiviato in un repository CodeArtifact. Come si dovrebbe concedere all'istanza EC2 l'accesso a CodeArtifact per la fase di installazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un profilo di istanza con un ruolo IAM che abbia i permessi per accedere a CodeArtifact. Allegare tale profilo di istanza all'istanza EC2 ed eseguire aws codeartifact login sull'istanza..
Perché questa è la risposta
L'opzione corretta è creare un profilo di istanza con un ruolo IAM che abbia i permessi necessari per accedere a CodeArtifact e allegarlo all'istanza EC2. Successivamente, eseguire aws codeartifact login sull'istanza. Questo comando autenticherà l'istanza con CodeArtifact utilizzando le credenziali fornite dal ruolo IAM, consentendo l'installazione dei pacchetti. Le altre opzioni sono errate perché: Un ruolo collegato al servizio non è destinato all'assegnazione diretta a istanze EC2 per l'accesso ai servizi. L'esecuzione di get-authorization-token richiede comunque credenziali valide. Le policy basate sulle risorse concedono permessi a entità esterne, ma l'istanza EC2 necessita di un modo per assumere un'identità per utilizzare tali permessi, che è fornito dal ruolo IAM. CodeArtifact non utilizza ACL (Access Control Lists) per la gestione dei permessi a livello di repository in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta