Uno sviluppatore sta eseguendo il debug di un'applicazione che utilizza Amazon DynamoDB (us-west-2). L'applicazione è in esecuzione su un'istanza Amazon EC2 e necessita di accesso in sola lettura a una tabella denominata Cars. L'istanza EC2 ha un ruolo IAM con una policy allegata, ma quando l'applicazione tenta di leggere la tabella Cars ottiene Access Denied. Come dovrebbe risolvere questo problema lo sviluppatore?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una trust policy che elenchi il service principal EC2 e allegare tale trust policy al ruolo..
Perché questa è la risposta
L'errore "Access Denied" indica un problema di autorizzazione. La risposta corretta è "Creare una trust policy che elenchi il service principal EC2 e allegare tale trust policy al ruolo", perché un'istanza EC2 assume un ruolo IAM attraverso la sua trust policy. Se la trust policy non consente al service principal EC2 (ec2.amazonaws.com) di assumere il ruolo, l'istanza non potrà utilizzare le autorizzazioni definite nella policy di autorizzazione del ruolo. Le altre opzioni sono errate perché: Modificare la Resource della policy IAM in "arn:aws:dynamodb:us-west-2:account-id:table/" potrebbe essere necessario se la risorsa specificata non fosse corretta, ma non risolve un problema di assunzione del ruolo. Aggiornare la policy IAM per includere l'azione dynamodb: concederebbe più autorizzazioni, ma non risolve il problema se il ruolo non può essere assunto dall'istanza EC2. Creare una relazione di trust tra il ruolo IAM e il service principal dynamodb.amazonaws.com è errato perché DynamoDB non assume ruoli da istanze EC2; sono le istanze EC2 che assumono ruoli per accedere a DynamoDB.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta