Un'istanza EC2 in una VPC tenta di scaricare un oggetto da un bucket S3 con restrizioni ma riceve AccessDenied. Quali sono le possibili cause? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: C'è un errore nella policy del bucket S3 che nega l'accesso., C'è un errore nella configurazione del ruolo IAM collegato all'istanza EC2..
Perché questa è la risposta
Le due cause più comuni di un errore AccessDenied quando un'istanza EC2 tenta di accedere a un bucket S3 sono problemi con la policy del bucket S3 o con il ruolo IAM dell'istanza EC2. Un errore nella policy del bucket S3 potrebbe negare esplicitamente l'accesso all'istanza EC2 o non concedere le autorizzazioni necessarie. Ad esempio, la policy potrebbe richiedere un VPC endpoint specifico o una condizione che non viene soddisfatta. Allo stesso modo, un errore nella configurazione del ruolo IAM collegato all'istanza EC2 significa che il ruolo non dispone delle autorizzazioni s3:GetObject (o simili) necessarie per scaricare l'oggetto dal bucket. Le altre opzioni sono meno probabili: La crittografia predefinita del bucket S3 non causa di per sé AccessDenied se le autorizzazioni sono corrette; l'istanza decrittograferà l'oggetto automaticamente se ha i permessi. L'archiviazione in S3 Glacier richiederebbe un ripristino prima dell'accesso, ma l'errore sarebbe diverso (ad esempio, InvalidObjectState o un'indicazione di oggetto non disponibile), non AccessDenied. S3 Versioning abilitato non influenza l'accesso all'ultima versione dell'oggetto se le autorizzazioni sono corrette.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta