Un team sta implementando un'applicazione su istanze Amazon EC2. Durante il testing, le istanze non riescono ad accedere a un bucket Amazon S3. Quali passaggi dovrebbe intraprendere il team per eseguire il debug del problema? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Verificare che la policy del ruolo IAM allegata alle istanze EC2 conceda l'accesso ad Amazon S3., Esaminare la policy del bucket S3 per confermare che il bucket consenta l'accesso richiesto..
Perché questa è la risposta
Per risolvere i problemi di accesso a S3 da istanze EC2, è fondamentale controllare due aree principali. Innanzitutto, la policy del ruolo IAM allegata alle istanze EC2 deve concedere esplicitamente le autorizzazioni necessarie per le azioni S3 (ad esempio, s3:GetObject, s3:PutObject). Se il ruolo non ha queste autorizzazioni, l'istanza non potrà accedere a S3. In secondo luogo, la policy del bucket S3 stesso deve consentire l'accesso dal ruolo IAM delle istanze EC2. Anche se il ruolo EC2 ha le autorizzazioni, la policy del bucket può negare l'accesso o non concederlo esplicitamente, creando un conflitto. Le opzioni errate includono: La policy dell'utente IAM non è rilevante in questo contesto, poiché le istanze EC2 utilizzano ruoli IAM, non utenti IAM. La policy del ciclo di vita di S3 gestisce la transizione e l'eliminazione degli oggetti, non le autorizzazioni di accesso. I gruppi di sicurezza controllano il traffico di rete in entrata/uscita verso le istanze EC2, ma non bloccano l'accesso a S3, che è un servizio AWS accessibile tramite endpoint pubblici o gateway VPC.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta