Un'applicazione in esecuzione su istanze EC2 deve essere in grado di scrivere oggetti in un bucket Amazon S3. Quale policy dovrebbe aggiornare lo sviluppatore affinché le istanze possano scrivere su S3?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: La policy IAM allegata al ruolo del profilo dell'istanza EC2.
Perché questa è la risposta
La policy IAM allegata al ruolo del profilo dell'istanza EC2 è la risposta corretta. Le istanze EC2 assumono un ruolo IAM tramite un profilo di istanza. Questo ruolo definisce le autorizzazioni che le applicazioni in esecuzione sull'istanza hanno per interagire con altri servizi AWS, come S3. Per consentire la scrittura su S3, è necessario allegare una policy IAM con le autorizzazioni S3 appropriate (es. s3:PutObject) a questo ruolo. La session policy non è persistente e viene applicata a sessioni temporanee, non a ruoli di istanza a lungo termine. La policy della chiave AWS KMS è rilevante solo per la crittografia/decrittografia con KMS, non per le autorizzazioni S3. La policy dell'endpoint Amazon VPC controlla l'accesso di rete a un servizio, non le autorizzazioni IAM per un'entità.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta